CodeSampleX

Exemple

verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0

sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51

État de publication. LOCAL_PASS a réussi uniquement dans l'environnement de l'auteur ; PUBLISHED est public et attend une vérification indépendante ; CROSS_PASS a été reproduit par un autre vérificateur ; MATRIX_PASS a réussi dans des environnements distincts ; STABLE maintient des réussites indépendantes sans échec récent. Force de la preuve. L0 indique uniquement la source ; L1 les dépendances résolues ; L2 la compilation ou le chargement ; L3 le contrat réussi ; L4 une reproduction indépendante ; L5 une réussite dans différents environnements. MIT-0

Preuves d'exécution

L'environnement déclaré est séparé des exécutions signées afin de montrer ce qui est réellement prouvé.

Base de preuve
Vérification croisée indépendante
Reçus de vérification
1
Niveau de vérification
L4_CROSS_PASS
Environnement déclaré linux 24 · ubuntu · glibc 2.39 x64 go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-20

Cas

HOW
Objectif
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
Paquets
Créé
2026-08-20T13:02:51Z

Contrat

  1. jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
  2. jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
  3. jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
  4. jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
  5. jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme