Vérifie une signature numérique créée à l'aide d'une clé asymétrique.
Notes d'utilisation
La taille totale de tous les paramètres de requête, encodés au format Protocol Buffers, ne doit pas dépasser 3 Mo. Si le corps de la requête dépasse cette limite, le serveur rejette la demande avec le code HTTP 413. Pour les messages volumineux, générez localement un condensé et transmettez-le via le paramètre Message en définissant MessageType sur DIGEST, ou appelez l'opération Sign ou Verify pour la signature et la vérification.
Pour connaître les spécifications de clés et les algorithmes de signature pris en charge, consultez la rubrique Types et spécifications de clés.
Paramètres de requête
| Paramètre | Type | Obligatoire | Exemple | Description |
|---|---|---|---|---|
| KeyId | string | Oui | 1234abcd-12ab-34cd-56ef-12345678**** |
ID globalement unique de la clé. Vous pouvez également spécifier un alias associé à la clé. |
| Algorithm | string | Oui | RSAES_OAEP_SHA_256 |
Algorithme de signature. Valeurs valides : RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA. Doit correspondre à l'algorithme utilisé lors de l'appel de l'opération Sign. |
| MessageType | string | Oui | RAW |
Type du message à vérifier. Valeurs valides : RAW (par défaut), DIGEST. Lorsque ce paramètre est défini sur DIGEST, Key Management Service (KMS) ne traite pas le condensé des données brutes ; KMS utilise directement une clé privée pour signer les données. |
| Message | bytes | Oui | Données binaires | Message à vérifier. Si MessageType est défini sur RAW, Key Management Service (KMS) applique l'algorithme de hachage spécifié par Algorithm pour générer un condensé, puis vérifie la signature. Si MessageType est défini sur DIGEST, transmettez un condensé précalculé d'une taille maximale de 32 octets. |
| Signature | bytes | Oui | Données binaires | Valeur de la signature à vérifier. |
Éléments de réponse
| Paramètre | Type | Exemple | Description |
|---|---|---|---|
| Value | bool | true |
Indique si la signature est valide. Valeurs valides : true, false. |
| KeyId | string | 1234abcd-12ab-34cd-56ef-12345678**** |
ID globalement unique de la clé utilisée pour la vérification. Si vous avez spécifié un alias, ce champ renvoie l'ID de la clé associée à cet alias. |
| Algorithm | string | RSAES_OAEP_SHA_256 |
Algorithme de signature. |
| MessageType | string | RAW |
Type de message. |
| RequestId | string | 475f1620-b9d3-4d35-b5c6-3fbdd941423d |
ID de la requête. |
Codes d'erreur
Pour obtenir la liste des codes d'erreur, consultez la rubrique Codes d'erreur de service.