CodeSampleX

示例

verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0

sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51

发布状态。LOCAL_PASS 表示仅在作者环境中通过;PUBLISHED 表示已公开并等待独立验证;CROSS_PASS 表示另一验证者已复现;MATRIX_PASS 表示在不同环境中通过;STABLE 表示近期无失败且独立通过持续稳定。 证据强度。L0 仅有源码;L1 已解析依赖;L2 已编译或加载;L3 已通过契约;L4 已被独立复现;L5 已在不同环境中通过。 MIT-0

执行证据

分开显示声明环境和签名验证运行,明确样本的证明范围。

证据依据
独立交叉验证
验证回执
1
验证级别
L4_CROSS_PASS
声明的环境 linux 24 · ubuntu · glibc 2.39 x64 go

验证运行环境

环境 契约 阶段 运行日期
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-20

案例

HOW
目标
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
创建时间
2026-08-20T13:02:51Z

契约

  1. jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
  2. jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
  3. jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
  4. jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
  5. jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid

文件

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

下载源代码构件 (tar.gz)

原始种子者

匿名