Přeskočit na obsah

npm run verify:export — Offline ověření exportů

Offline ověření exportů: Ověří stažené /data/*.jsonld exporty proti manifestu. npm skript, kontrola výstupů.

npm skript kontrola výstupů shodí běh pipeline: build

Volání

npm run verify:export

Spustí node scripts/dossier/verify-export.mjs (čteno z package.json při buildu)

Zdroj: scripts/dossier/verify-export.mjs

Ověří stažené /data/*.jsonld exporty proti manifestu. Kdokoli — fork, čtenář, novinář — může spustit node scripts/dossier/verify-export.mjs --dir <kořen stažené kopie> a potvrdit, že se s daty po exportu nemanipulovalo.

Kdy ho spustit

Poslední krok build pipeline (výchozí --dir je public/). Mimo repozitář kdykoli nad staženou kopií webu.

Co shodí běh

  • Export z manifestu, který neexistuje nebo jehož bajty se nehašují na zapsanou sha256.
  • Export, který neparsuje jako JSON nebo nenese @context a @graph.
  • Uzel s markupem soudícím pravdivost (ClaimReview, Rating, reviewRating…).
  • Claim uzel s prázdným appearance; duplicitní @id uvnitř dokumentu.
  • vomaste:citationFingerprint, který se nepřepočítá z viditelných polí uzlu (url + vomaste:retrieved + publisher.name).

Vstupy a výstupy

Čte

  • public/data/*.jsonld
  • public/data/jsonld-manifest.json

Popis vychází z hlavičkového komentáře zdrojového souboru. Volání, zařazení do pipeline i členství v pre-commit hooku se dopočítávají při každém buildu ze samotného repozitáře.