Génère un code d'authentification de message HMAC pour un message en utilisant une clé spécifiée.
Description de l'opération
Pour plus de détails sur la stratégie d'accès requise lorsqu'un utilisateur RAM ou un rôle RAM appelle cette opération, reportez-vous au contrôle d'accès.
Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, reportez-vous au SDK Alibaba Cloud.
Passerelle partagée : accédez à KMS via un point de terminaison public ou VPC. Cette méthode nécessite l'activation du commutateur d'accès au réseau public. Pour plus d'informations, reportez-vous à l'accès aux clés d'une instance KMS via Internet.
Passerelle dédiée : accédez à KMS via un point de terminaison privé KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Syntaxe de la requête
POST HTTP/1.1
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| KeyId |
string |
Oui |
L'identifiant de la clé. Vous pouvez également spécifier un alias de clé ou un ARN (Amazon Resource Name) de clé. Pour plus d'informations sur les alias, reportez-vous à Gérer les alias de clé. Remarque
Lorsque vous accédez à une clé appartenant à un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. Le format d'un ARN de clé est |
key-hzz630494463ejqjx**** |
| Message |
string |
Oui |
Les données pour lesquelles vous souhaitez générer un code d'authentification de message. La valeur est encodée en Base64. Par exemple, si les données hexadécimales sont |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
Oui |
L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :
|
HMAC_SHA_256 |
| DryRun |
string |
Non |
Indique si un test à blanc doit être effectué.
Le test à blanc est utilisé pour tester les appels d'API et vérifier si vous disposez des autorisations requises sur les ressources correspondantes et si les paramètres de la requête sont correctement configurés. Lorsqu'un test à blanc est effectué, KMS renvoie toujours un échec et fournit la raison de l'échec. Les raisons de l'échec incluent :
|
false |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Schéma de la réponse. |
||
| RequestId |
string |
L'identifiant de la requête. Alibaba Cloud génère un identifiant unique pour chaque requête. Vous pouvez utiliser cet identifiant pour résoudre les problèmes. |
4c8ae23f-3a42-6791-a4ba-1faa77831c28 |
| KeyId |
string |
L'identifiant globalement unique de la clé maître cliente (CMK). Remarque
Si le paramètre KeyId dans la requête utilise un alias de CMK, la réponse renvoie l'identifiant de la CMK correspondant à l'alias. |
key-hzz630494463ejqjx**** |
| Algorithm |
string |
L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :
|
HMAC_SHA_256 |
| Mac |
string |
Le code d'authentification de message encodé en Base64. |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
Exemples
JSON format
{
"RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
"KeyId": "key-hzz630494463ejqjx****",
"Algorithm": "HMAC_SHA_256",
"Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.