@tracer-kit/key-fingerprint
v0.1.0
Published
Canonical RSA public JWK fingerprinting shared by Tracer runtimes.
Readme
@tracer-kit/key-fingerprint
npm install @tracer-kit/key-fingerprint模块角色
该包只定义 Tracer 公钥指纹契约,供 Browser SDK 和 DevTools 扩展复用。它只依赖浏览器与 Node.js 24 都提供的 Web Crypto/TextEncoder/Base64 Web API,不依赖 Vue、Vite 或其他 workspace 包。
flowchart LR
JWK[RSA Public JWK] --> Canonical[固定 e kty n 顺序]
Canonical --> SHA[SHA-256]
SHA --> Base64URL[无 padding Base64URL 指纹]
Base64URL --> Browser[Browser capability]
Base64URL --> Extension[DevTools keyring]公共导出
import { fingerprintPublicKey } from '@tracer-kit/key-fingerprint';
// 额外的 alg、use、key_ops 字段不参与公钥身份计算。
const fingerprint = await fingerprintPublicKey(publicJwk);测试与维护
test/fingerprint.test.ts:固定 canonical 字段、Base64URL 结果与额外 JWK 元数据无关。
修改算法或 canonical 字段时,必须同步本 README、Browser/扩展测试和 capability 文档;禁止在消费者中复制算法。
