LangChain Reference home pageLangChain ReferenceLangChain Reference
  • GitHub
  • Main Docs
Deep Agents
LangChain
LangGraph
Integrations
LangSmith
LangSmith
  • Client
  • Run Trees
  • Traceable
  • Evaluation
  • Schemas
  • Langchain
  • Jest
  • Vitest
  • Wrappers
  • Anonymizer
  • Jestlike
  • Vercel
  • Anthropic
  • Sandbox
⌘I

LangChain Assistant

Ask a question to get started

Enter to send•Shift+Enter new line

Menu

LangSmith
ClientRun TreesTraceableEvaluationSchemasLangchainJestVitestWrappersAnonymizerJestlikeVercelAnthropicSandbox
Language
Theme
JavaScriptlangsmithsandboxSandboxTokenVerifier
Class●Since v0.14

SandboxTokenVerifier

Verifies tokens LangSmith signs for code running in or behind a sandbox.

Keys are fetched from LangSmith's JWKS endpoint and cached. Requires Web Crypto Ed25519 support (Node.js 20+, Deno, Bun, Cloudflare Workers).

Copy
class SandboxTokenVerifier

Example

Copy
const verifier = new SandboxTokenVerifier();

// In an app served from a LangSmith-login service URL:
const user = await verifier.verifyUserToken(
  req.headers.get(USER_TOKEN_HEADER)!,
  { audience: req.headers.get("host")! }
);

// In a proxy callback endpoint:
const callback = await verifier.verifyCallback({
  body: await req.text(),
  signature: req.headers.get(CALLBACK_SIGNATURE_HEADER)!,
  aud: "https://example.com/sandbox-callback",
});

Constructors

constructor
constructor→ SandboxTokenVerifier

Methods

method
verifyCallback→ Promise<SandboxCallback>

Verify a proxy callback request and return its parsed payload.

method
verifyUserToken→ Promise<SandboxUser>

Verify the X-Langsmith-User-Token header of a service URL request.

LangSmith sets this header only for service URLs that use LangSmith login. Code that knows it is running in a sandbox can instead trust the unsigned X-Langsmith-User-Id and X-Langsmith-User-Email headers, which the sandbox runtime strips from inbound requests and sets itself; verify this token when that is not guaranteed.

View source on GitHub