Tous les produits
Search
Centre de documentation

Key Management Service:Verify

Dernière mise à jour :Aug 09, 2026

Vérifie une signature numérique créée à l'aide d'une clé asymétrique.

Notes d'utilisation

La taille totale de tous les paramètres de requête, encodés au format Protocol Buffers, ne doit pas dépasser 3 Mo. Si le corps de la requête dépasse cette limite, le serveur rejette la demande avec le code HTTP 413. Pour les messages volumineux, générez localement un condensé et transmettez-le via le paramètre Message en définissant MessageType sur DIGEST, ou appelez l'opération Sign ou Verify pour la signature et la vérification.

Pour connaître les spécifications de clés et les algorithmes de signature pris en charge, consultez la rubrique Types et spécifications de clés.

Paramètres de requête

Paramètre Type Obligatoire Exemple Description
KeyId string Oui 1234abcd-12ab-34cd-56ef-12345678**** ID globalement unique de la clé. Vous pouvez également spécifier un alias associé à la clé.
Algorithm string Oui RSAES_OAEP_SHA_256 Algorithme de signature. Valeurs valides : RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA. Doit correspondre à l'algorithme utilisé lors de l'appel de l'opération Sign.
MessageType string Oui RAW Type du message à vérifier. Valeurs valides : RAW (par défaut), DIGEST. Lorsque ce paramètre est défini sur DIGEST, Key Management Service (KMS) ne traite pas le condensé des données brutes ; KMS utilise directement une clé privée pour signer les données.
Message bytes Oui Données binaires Message à vérifier. Si MessageType est défini sur RAW, Key Management Service (KMS) applique l'algorithme de hachage spécifié par Algorithm pour générer un condensé, puis vérifie la signature. Si MessageType est défini sur DIGEST, transmettez un condensé précalculé d'une taille maximale de 32 octets.
Signature bytes Oui Données binaires Valeur de la signature à vérifier.

Éléments de réponse

Paramètre Type Exemple Description
Value bool true Indique si la signature est valide. Valeurs valides : true, false.
KeyId string 1234abcd-12ab-34cd-56ef-12345678**** ID globalement unique de la clé utilisée pour la vérification. Si vous avez spécifié un alias, ce champ renvoie l'ID de la clé associée à cet alias.
Algorithm string RSAES_OAEP_SHA_256 Algorithme de signature.
MessageType string RAW Type de message.
RequestId string 475f1620-b9d3-4d35-b5c6-3fbdd941423d ID de la requête.

Codes d'erreur

Pour obtenir la liste des codes d'erreur, consultez la rubrique Codes d'erreur de service.