Tous les produits
Search
Centre de documentation

:GenerateMac

Dernière mise à jour :Aug 06, 2026

Génère un code d'authentification de message HMAC pour un message en utilisant une clé spécifiée.

Description de l'opération

Pour plus de détails sur la stratégie d'accès requise lorsqu'un utilisateur RAM ou un rôle RAM appelle cette opération, reportez-vous au contrôle d'accès.

Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, reportez-vous au SDK Alibaba Cloud.

  • Passerelle partagée : accédez à KMS via un point de terminaison public ou VPC. Cette méthode nécessite l'activation du commutateur d'accès au réseau public. Pour plus d'informations, reportez-vous à l'accès aux clés d'une instance KMS via Internet.

  • Passerelle dédiée : accédez à KMS via un point de terminaison privé KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Syntaxe de la requête

POST  HTTP/1.1

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

KeyId

string

Oui

L'identifiant de la clé. Vous pouvez également spécifier un alias de clé ou un ARN (Amazon Resource Name) de clé. Pour plus d'informations sur les alias, reportez-vous à Gérer les alias de clé.

Remarque

Lorsque vous accédez à une clé appartenant à un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. Le format d'un ARN de clé est acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

Message

string

Oui

Les données pour lesquelles vous souhaitez générer un code d'authentification de message.

La valeur est encodée en Base64. Par exemple, si les données hexadécimales sont [0x31, 0x32, 0x33, 0x34], la valeur encodée en Base64 correspondante est MTIzNA==.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

Oui

L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

Non

Indique si un test à blanc doit être effectué.

  • true : activé

  • false (par défaut) : désactivé

Le test à blanc est utilisé pour tester les appels d'API et vérifier si vous disposez des autorisations requises sur les ressources correspondantes et si les paramètres de la requête sont correctement configurés. Lorsqu'un test à blanc est effectué, KMS renvoie toujours un échec et fournit la raison de l'échec. Les raisons de l'échec incluent :

  • DryRunOperationError : la requête réussirait sans le paramètre DryRun.

  • ValidationError : les paramètres spécifiés dans la requête ne sont pas valides.

  • AccessDeniedError : vous n'êtes pas autorisé à effectuer cette opération sur la ressource KMS.

false

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête. Alibaba Cloud génère un identifiant unique pour chaque requête. Vous pouvez utiliser cet identifiant pour résoudre les problèmes.

4c8ae23f-3a42-6791-a4ba-1faa77831c28

KeyId

string

L'identifiant globalement unique de la clé maître cliente (CMK).

Remarque

Si le paramètre KeyId dans la requête utilise un alias de CMK, la réponse renvoie l'identifiant de la CMK correspondant à l'alias.

key-hzz630494463ejqjx****

Algorithm

string

L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Mac

string

Le code d'authentification de message encodé en Base64.

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Exemples

JSON format

{
  "RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
  "KeyId": "key-hzz630494463ejqjx****",
  "Algorithm": "HMAC_SHA_256",
  "Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.