CodeSampleX

Beispiel

verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0

sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51

Veröffentlichungsstatus. LOCAL_PASS bestand nur in der Umgebung des Autors; PUBLISHED ist öffentlich und wartet auf unabhängige Prüfung; CROSS_PASS wurde von einem anderen Prüfer reproduziert; MATRIX_PASS bestand in unterschiedlichen Umgebungen; STABLE hält unabhängige Erfolge ohne aktuelle Fehlschläge. Belegstärke. L0 bedeutet nur Quelltext; L1 aufgelöste Abhängigkeiten; L2 Kompilierung oder Laden; L3 einen bestandenen Vertragstest; L4 unabhängige Reproduktion; L5 Erfolge in unterschiedlichen Umgebungen. MIT-0

Ausführungsbelege

Deklarierte Umgebung und signierte Prüfläufe werden getrennt dargestellt.

Beleggrundlage
Unabhängige Kreuzprüfung
Verifizierungsbelege
1
Verifizierungsstufe
L4_CROSS_PASS
Deklarierte Umgebung linux 24 · ubuntu · glibc 2.39 x64 go

Umgebungen der Verifizierungsläufe

Umgebung Contract Stufen Lauf
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-20

Fall

HOW
Ziel
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
Pakete
Erstellt
2026-08-20T13:02:51Z

Contract

  1. jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
  2. jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
  3. jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
  4. jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
  5. jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid

Dateien

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Quellartefakt herunterladen (tar.gz)

Ursprungs-Seeder

anonym