Tous les produits
Search
Centre de documentation

:VerifyMac

Dernière mise à jour :Aug 06, 2026

Vérifie le code d'authentification de message HMAC d'un message spécifique à l'aide d'une clé spécifiée.

Description de l'opération

Pour plus de détails sur la stratégie d'accès requise lorsqu'un utilisateur RAM ou un rôle RAM appelle cette opération, reportez-vous au contrôle d'accès.

Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, reportez-vous au SDK Alibaba Cloud.

  • Passerelle partagée : accédez à KMS via un point de terminaison public ou VPC. Cette méthode nécessite l'activation du commutateur d'accès au réseau public. Pour plus d'informations, reportez-vous à l'accès aux clés d'une instance KMS via Internet.

  • Passerelle dédiée : accédez à KMS via un point de terminaison privé KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Aucune autorisation n'est requise pour cette opération. En cas de problème, contactez le support technique.

Syntaxe de la requête

POST  HTTP/1.1

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

KeyId

string

Oui

L'identifiant de la clé. Vous pouvez également spécifier un alias de clé ou un ARN (Amazon Resource Name) de clé. Pour plus d'informations sur les alias, reportez-vous à Gérer les alias de clé.

Remarque

Pour accéder à une clé dans un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. L'ARN de la clé est au format acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

Mac

string

Oui

Le code d'authentification de message encodé en Base64 à vérifier.

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Message

string

Oui

Les données du message d'origine.

Utilisez l'encodage Base64. Par exemple, si le contenu hexadécimal du message pour lequel vous souhaitez générer un code d'authentification de message est [0x31, 0x32, 0x33, 0x34], la valeur encodée en Base64 correspondante est MTIzNA==.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

Oui

L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

Non

Indique si le mode DryRun doit être activé. Valeurs valides :

  • true : active le mode DryRun.

  • false (par défaut) : désactive le mode DryRun.

Le mode DryRun est utilisé pour tester les appels d'API et vérifier si vous disposez des autorisations requises sur les ressources correspondantes et si les paramètres de la requête sont correctement configurés. Lorsque le mode DryRun est activé, KMS renvoie toujours un échec et fournit la raison de l'échec. Les raisons de l'échec incluent :

  • DryRunOperationError : la requête réussirait si le paramètre DryRun n'était pas spécifié.

  • ValidationError : les paramètres spécifiés dans la requête ne sont pas valides.

  • AccessDeniedError : vous n'êtes pas autorisé à effectuer cette opération sur la ressource KMS.

false

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête. Il s'agit d'un identifiant unique généré par Alibaba Cloud pour la requête et pouvant être utilisé pour résoudre les problèmes.

f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8

KeyId

string

L'identifiant globalement unique de la clé maître cliente (CMK).

Remarque

Si le paramètre KeyId dans la requête est défini sur un alias de la CMK, l'identifiant de la CMK correspondant à l'alias est renvoyé dans la réponse.

key-hzz62f1cb66fa42qo***

Algorithm

string

L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Value

boolean

Indique si la vérification du code d'authentification de message a réussi.

true

Exemples

JSON format

{
  "RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
  "KeyId": "key-hzz62f1cb66fa42qo***",
  "Algorithm": "HMAC_SHA_256",
  "Value": true
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.