Vérifie le code d'authentification de message HMAC d'un message spécifique à l'aide d'une clé spécifiée.
Description de l'opération
Pour plus de détails sur la stratégie d'accès requise lorsqu'un utilisateur RAM ou un rôle RAM appelle cette opération, reportez-vous au contrôle d'accès.
Cette opération peut être appelée via une passerelle partagée ou une passerelle dédiée. Pour plus d'informations, reportez-vous au SDK Alibaba Cloud.
Passerelle partagée : accédez à KMS via un point de terminaison public ou VPC. Cette méthode nécessite l'activation du commutateur d'accès au réseau public. Pour plus d'informations, reportez-vous à l'accès aux clés d'une instance KMS via Internet.
Passerelle dédiée : accédez à KMS via un point de terminaison privé KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Testez maintenant
Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.
Test
Autorisation RAM
Syntaxe de la requête
POST HTTP/1.1
Paramètres de requête
|
Paramètre |
Type |
Requis |
Description |
Exemple |
| KeyId |
string |
Oui |
L'identifiant de la clé. Vous pouvez également spécifier un alias de clé ou un ARN (Amazon Resource Name) de clé. Pour plus d'informations sur les alias, reportez-vous à Gérer les alias de clé. Remarque
Pour accéder à une clé dans un autre compte Alibaba Cloud, vous devez spécifier l'ARN de la clé. L'ARN de la clé est au format |
key-hzz630494463ejqjx**** |
| Mac |
string |
Oui |
Le code d'authentification de message encodé en Base64 à vérifier. |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
| Message |
string |
Oui |
Les données du message d'origine. Utilisez l'encodage Base64. Par exemple, si le contenu hexadécimal du message pour lequel vous souhaitez générer un code d'authentification de message est |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
Oui |
L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :
|
HMAC_SHA_256 |
| DryRun |
string |
Non |
Indique si le mode DryRun doit être activé. Valeurs valides :
Le mode DryRun est utilisé pour tester les appels d'API et vérifier si vous disposez des autorisations requises sur les ressources correspondantes et si les paramètres de la requête sont correctement configurés. Lorsque le mode DryRun est activé, KMS renvoie toujours un échec et fournit la raison de l'échec. Les raisons de l'échec incluent :
|
false |
Éléments de réponse
|
Élément |
Type |
Description |
Exemple |
|
object |
Schéma de la réponse. |
||
| RequestId |
string |
L'identifiant de la requête. Il s'agit d'un identifiant unique généré par Alibaba Cloud pour la requête et pouvant être utilisé pour résoudre les problèmes. |
f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8 |
| KeyId |
string |
L'identifiant globalement unique de la clé maître cliente (CMK). Remarque
Si le paramètre KeyId dans la requête est défini sur un alias de la CMK, l'identifiant de la CMK correspondant à l'alias est renvoyé dans la réponse. |
key-hzz62f1cb66fa42qo*** |
| Algorithm |
string |
L'algorithme utilisé pour générer le code d'authentification de message. Les valeurs valides varient en fonction de la spécification de la clé :
|
HMAC_SHA_256 |
| Value |
boolean |
Indique si la vérification du code d'authentification de message a réussi. |
true |
Exemples
JSON format
{
"RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
"KeyId": "key-hzz62f1cb66fa42qo***",
"Algorithm": "HMAC_SHA_256",
"Value": true
}
Codes d'erreur
Consultez Codes d'erreur pour la liste complète.
Notes de version
Consultez Notes de version pour la liste complète.