Beispiel
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51
Veröffentlichungsstatus. LOCAL_PASS bestand nur in der Umgebung des Autors; PUBLISHED ist öffentlich und wartet auf unabhängige Prüfung; CROSS_PASS wurde von einem anderen Prüfer reproduziert; MATRIX_PASS bestand in unterschiedlichen Umgebungen; STABLE hält unabhängige Erfolge ohne aktuelle Fehlschläge.
Belegstärke. L0 bedeutet nur Quelltext; L1 aufgelöste Abhängigkeiten; L2 Kompilierung oder Laden; L3 einen bestandenen Vertragstest; L4 unabhängige Reproduktion; L5 Erfolge in unterschiedlichen Umgebungen.
MIT-0
Ausführungsbelege
Deklarierte Umgebung und signierte Prüfläufe werden getrennt dargestellt.
- Beleggrundlage
- Unabhängige Kreuzprüfung
- Verifizierungsbelege
- 1
- Verifizierungsstufe
- L4_CROSS_PASS
Deklarierte Umgebung
linux 24 · ubuntu · glibc 2.39 x64 go
Umgebungen der Verifizierungsläufe
| Umgebung | Contract | Stufen | Lauf |
|---|---|---|---|
| go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · golang@1 |
2026-08-20 |
Fall
HOW- Ziel
- verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
- Erstellt
- 2026-08-20T13:02:51Z
Contract
- jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
- jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
- jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
- jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
- jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid
Dateien
- PROMPT.md
- csx.json
- go.mod
- go.sum
- main.go
- spec.json
- test/contract.go
Ursprungs-Seeder
anonym