bluescroll/human-attestation
Composer 安装命令:
composer require bluescroll/human-attestation
包简介
Official SDK for HAP (Human Attestation Protocol) - cryptographic proof of verified human effort
关键字:
README 文档
README
Official HAP (Human Attestation Protocol) SDK for PHP.
HAP is an open standard for verified human effort. It enables Verification Authorities (VAs) to cryptographically attest that a sender took deliberate, costly action when communicating with a recipient.
Installation
composer require bluescroll/human-attestation
Requirements
- PHP 8.1+
- Sodium extension (built-in since PHP 7.2, but must be explicitly enabled in some environments)
Quick Start
Verifying a Claim (For Recipients)
<?php use BlueScroll\HumanAttestation\Verify; $verifier = new Verify(); // Verify a claim from a HAP ID $claim = $verifier->verifyClaim('hap_abc123xyz456', 'ballista.jobs'); if ($claim) { // Check if not expired if (Verify::isClaimExpired($claim)) { echo "Claim has expired\n"; return; } // Verify it's for your organization if (!Verify::isClaimForRecipient($claim, 'yourcompany.com')) { echo "Claim is for a different recipient\n"; return; } echo "Verified {$claim['method']} application to {$claim['to']['name']}\n"; }
Verifying from a URL
use BlueScroll\HumanAttestation\Verify; // Extract HAP ID from a verification URL $url = 'https://www.ballista.jobs/v/hap_abc123xyz456'; $hapId = Verify::extractIdFromUrl($url); if ($hapId) { $verifier = new Verify(); $claim = $verifier->verifyClaim($hapId, 'ballista.jobs'); // ... handle claim }
Verifying Signature Manually
use BlueScroll\HumanAttestation\Verify; $verifier = new Verify(); // Fetch the claim $response = $verifier->fetchClaim('hap_abc123xyz456', 'ballista.jobs'); if ($response['valid'] && isset($response['jws'])) { // Verify the cryptographic signature $result = $verifier->verifySignature($response['jws'], 'ballista.jobs'); if ($result['valid']) { echo "Signature verified! Claim: " . print_r($result['claim'], true); } else { echo "Signature invalid: " . $result['error']; } }
Signing Claims (For Verification Authorities)
<?php use BlueScroll\HumanAttestation\HumanAttestation; use BlueScroll\HumanAttestation\Sign; // Generate a key pair (do this once, store securely) $keys = Sign::generateKeyPair(); $privateKey = $keys['privateKey']; $publicKey = $keys['publicKey']; // Export public key for /.well-known/hap.json $jwk = Sign::exportPublicKeyJwk($publicKey, 'my_key_001'); $wellKnown = [ 'issuer' => 'my-va.com', 'keys' => [$jwk], ]; echo json_encode($wellKnown, JSON_PRETTY_PRINT) . "\n"; // Create and sign a claim $claim = Sign::createClaim( method: 'physical_mail', description: 'Priority mail packet with handwritten cover letter', recipientName: 'Acme Corp', issuer: 'my-va.com', domain: 'acme.com', expiresInDays: 730, // 2 years cost: ['amount' => 1500, 'currency' => 'USD'], time: 1800, physical: true ); $jws = Sign::signClaim($claim, $privateKey, 'my_key_001'); echo "Signed JWS: {$jws}\n";
API Reference
HumanAttestation Class (Static Utilities)
| Method | Description |
|---|---|
HumanAttestation::isValidId($id) |
Check if string matches HAP ID format |
HumanAttestation::generateId() |
Generate cryptographically secure HAP ID |
Verify Class
| Method | Description |
|---|---|
verifyClaim($hapId, $issuer) |
Fetch and verify a claim, returns claim or null |
fetchClaim($hapId, $issuer) |
Fetch raw verification response from VA |
verifySignature($jws, $issuer) |
Verify JWS signature against VA's public keys |
fetchPublicKeys($issuer) |
Fetch VA's public keys from well-known endpoint |
Verify::extractIdFromUrl($url) |
Extract HAP ID from verification URL |
Verify::isClaimExpired($claim) |
Check if claim has passed expiration |
Verify::isClaimForRecipient($claim, $domain) |
Check if claim targets specific recipient |
Sign Class
| Method | Description |
|---|---|
Sign::generateKeyPair() |
Generate Ed25519 key pair |
Sign::exportPublicKeyJwk($key, $kid) |
Export public key as JWK |
Sign::signClaim($claim, $privateKey, $kid) |
Sign a claim, returns JWS |
Sign::createClaim(...) |
Create claim with defaults |
License
Apache-2.0
bluescroll/human-attestation 适用场景与选型建议
bluescroll/human-attestation 是一款 基于 PHP 开发的 Composer 扩展包,目前已累计 0 次下载、GitHub Stars 达 0, 最近一次更新时间为 2026 年 01 月 22 日, 在 PHP 生态内属于活跃度较高的组件。
它主要适用于以下技术方向: 「verification」 「JWS」 「Ed25519」 「cryptographic」 「attestation」 「hap」 等业务场景。在实际项目中,围绕这些方向常见需要落地的问题包括:接口对接、性能调优、并发安全、与既有框架(Laravel / ThinkPHP / Yii / Webman 等)的兼容适配,以及生产环境的日志埋点与稳定性保障。
我们在过去多个企业项目中使用过 bluescroll/human-attestation 或与其功能相近的方案,如果你在选型或落地过程中遇到问题,例如 版本兼容、二次改造、私有化封装、与内部系统对接、生产 BUG 排查,欢迎联系我们协助评估。
基于 bluescroll/human-attestation 在你已有业务上做功能扩展、字段裁剪、UI 适配、与内部账号 / 权限 / 日志系统的深度对接。
线上偶发问题、内存泄漏、慢查询、并发异常等排查修复;针对高流量场景做缓存、队列、索引层面的调优。
承接完整的项目从需求 → 设计 → 开发 → 上线 → 长期运维;也可按月提供技术保姆服务。
与 bluescroll/human-attestation 相关的其它包
同方向 / 同关键字的高下载量 PHP Composer 包推荐,方便对比选型:
Laravel Package for easier user email verification.
A library to work with JSON Web Token and JSON Web Signature.
Laravel-first JWT and JWS support with profile-driven issuance and validation
This Bundle provides full authentication for login form and also Api with JWS (signed JWT 'encrypted with OpenSSL encryption engine') based on Symfony Guard
ECDSA signature value object with DER/JWS raw format conversion and curve-order validation. For Cloud KMS/HSM-based JWT signing where OpenSSL/KMS returns DER but JWT (RFC 7518) requires raw format.
TON Wallet v4r2 contract wrapper + internal-message builder + address parser/serializer in pure PHP. Offline transfer assembly; pluggable RPC for seqno + broadcast.
统计信息
- 总下载量: 0
- 月度下载量: 0
- 日度下载量: 0
- 收藏数: 0
- 点击次数: 30
- 依赖项目数: 0
- 推荐数: 0
其他信息
- 授权协议: Apache-2.0
- 更新时间: 2026-01-22