Attestation de certification · consignée le 2026-07-22

Ce que l'attestation démontre réellement.

Deux exécutions distinctes appuient la revendication : une série de tests différentiels du profil public de compatibilité et une exécution d'acceptation de bout en bout avec le client non modifié de better-auth. Elles répondent à des questions différentes, et l'attestation les garde séparées.

La série de testsLes quatorze

Série de tests de conformité 280 / 280

Réussites de la référence / correspondances de Signet. Écart 0.

Acceptation de bout en bout 14 / 14

De vrais parcours exécutés par le client, réussis en entier.

Écart de compatibilité 0

Là où la référence réussit et Signet échoue.

Périmètre. Le profil de compatibilité est un ensemble public de vérifications rejouables; les mêmes vérifications s'exécutent sur l'implémentation de référence better-auth et sur Signet, et l'écart est le nombre de vérifications que la référence réussit et auxquelles Signet échoue. Un écart de 0 signifie que, pour chaque vérification du profil, un client ne peut pas distinguer les deux. Cela ne signifie pas que toutes les routes de better-auth sont implémentées : le profil se limite à ce que ces vérifications exercent, et tout ce qu'elles n'exercent pas en est exclu. Posez-nous une question sur une route précise et nous vous dirons clairement si elle fait partie du profil.

Comment lire 280/280.

Chaque vérification du profil est exécutée deux fois, une contre la référence et une contre Signet. L'écart correspond au nombre de vérifications que la référence réussit et que Signet ne réussit pas.

Chaque vérification du profil public de compatibilité s'exécute deux fois, une fois sur l'implémentation de référence better-auth et une fois sur Signet, puis les résultats sont comparés. Le profil ne compte que les vérifications que l'implémentation de référence réussit elle-même; Signet n'est pas évalué sur celles auxquelles la référence échoue. L'écart (une vérification que la référence réussit et à laquelle Signet échoue) est de 0.

Ce que signifie 14 / 14.

En plus de la série de tests différentiels, le client non modifié de better-auth exécute de vrais parcours d'inscription, de session, d'organisation et d'authentification à deux facteurs sur Signet. Voici les vérifications, dans leur ordre d'exécution.

01signUp.email retourne l'utilisateurRÉUSSI
02getSession voit l'utilisateur inscritRÉUSSI
03updateUser réussitRÉUSSI
04la mise à jour de l'utilisateur est visible dans la sessionRÉUSSI
05listSessions retourne la session activeRÉUSSI
06organization.create retourne l'organisationRÉUSSI
07organization.list la contientRÉUSSI
08getFullOrganization montre le créateur comme propriétaireRÉUSSI
09twoFactor.enable retourne TOTP + les codes de secoursRÉUSSI
10changePassword réussitRÉUSSI
11getSession est null après signOutRÉUSSI
12signIn.email accepte le nouveau mot de passeRÉUSSI
13un mot de passe incorrect retourne INVALID_EMAIL_OR_PASSWORDRÉUSSI
14la session est de nouveau active après signInRÉUSSI

De bout en bout 14/14Conformité 280/280Écart 0Consigné le 2026-07-22

Nature de l'attestation. Ce sont des références consignées à des exécutions de compatibilité reproductibles, pas des attestations cryptographiques sous-entendues. Une instance Signet déployée affiche sa propre attestation à /certification depuis la même source que son attestation lisible par machine.