CodeSampleX

Exemple

Setting maxTokenAge in jwtVerify enforces mandatory presence of the iat claim, rejecting tokens without iat via JWTClaimValidationFailed even if unexpired by exp, and rejects future iat timestamps unless clockTolerance is configured.

sha256:c6472d96d7e2e72142939fca93662b5d075d9d1c3adbbc3c931bef9e445d6d93

PUBLISHED L3_CONTRACT_PASS MIT-0

Preuves d'exécution

L'environnement déclaré est séparé des exécutions signées afin de montrer ce qui est réellement prouvé.

Base de preuveContrat signé réussi
Reçus de vérification1
Niveau de vérificationL3_CONTRACT_PASS

Environnement déclaré

Contexte d'exécution
node
Système d'exploitation
linux
Architecture
x64
Runtime
node
Langage
node
Gestionnaire de paquets
npm

Environnements des exécutions de vérification

Contexte d'exécution
node 22
Système d'exploitation
linux alpine · musl
Architecture
x64
Runtime
node 22
Langage
javascript
Gestionnaire de paquets
npm
Exécution
container · docker

CONTAINER_RUN · compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS · node-typescript@1 · 2026-08-17

Cas

Objectif
Setting maxTokenAge in jwtVerify enforces mandatory presence of the iat claim, rejecting tokens without iat via JWTClaimValidationFailed even if unexpired by exp, and rejects future iat timestamps unless clockTolerance is configured. HOW
Paquets
jose 6.2.9
Environnement
node
Créé
2026-08-17T11:14:47Z

Ce que l'on suppose souvent

Setting maxTokenAge only limits allowable token age when an iat claim is present, falling back to exp expiration checking when iat is omitted.

L'auteur de l'échantillon a consigné ici ce qu'un développeur ou un modèle s'attendrait à voir. Le contrat ci-dessous est ce qui s'est réellement exécuté.

Contrat

Fichiers

Télécharger l’artefact source (tar.gz)

Seeder d'origine

csx-seed

Reçus de vérification