All Products
Search
Document Center

Key Management Service:GenerateMac

Last Updated:Jul 01, 2026

Membuat kode otentikasi Paket HMAC untuk Paket menggunakan kunci yang ditentukan.

Deskripsi operasi

Untuk detail kebijakan akses yang diperlukan saat Pengguna RAM atau Peran RAM memanggil operasi ini, lihat Kontrol akses.

Operasi ini dapat dipanggil melalui gerbang bersama atau gerbang khusus. Untuk informasi lebih lanjut, lihat kit pengembangan perangkat lunak Alibaba Cloud.

  • Gerbang bersama: Akses KMS melalui Titik akhir publik atau VPC. Metode ini mengharuskan Anda mengaktifkan Sakelar Akses jaringan publik. Untuk informasi lebih lanjut, lihat mengakses kunci di Instans KMS melalui Internet.

  • Gerbang spesifikasi khusus: Akses KMS melalui Titik akhir pribadi KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tidak ada otorisasi untuk operasi ini. Jika Anda mengalami masalah saat menjalankan operasi ini, hubungi dukungan teknis.

Sintaks permintaan

POST  HTTP/1.1

Parameter permintaan

Parameter

Type

Required

Description

Example

KeyId

string

Yes

ID kunci. Anda juga dapat menentukan alias kunci atau Nama Sumber Daya Alibaba Cloud (ARN) kunci. Untuk informasi lebih lanjut tentang alias, lihat Kelola alias kunci.

Catatan

Saat Anda mengakses kunci yang dimiliki oleh akun Alibaba Cloud lain, Anda harus menentukan ARN kunci. Format ARN kunci adalah acs:kms:${Wilayah}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

Message

string

Yes

Data yang ingin Anda buat kode otentikasi Paketnya.

Nilai ini dienkode Base64. Misalnya, jika data heksadesimal adalah [0x31, 0x32, 0x33, 0x34], nilai yang dienkode Base64 adalah MTIzNA==.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

Yes

Algoritma yang digunakan untuk membuat kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

No

Apakah akan mengaktifkan mode DryRun.

  • true: diaktifkan

  • false (default): dinonaktifkan

Mode DryRun digunakan untuk menguji panggilan API dan memverifikasi apakah Anda memiliki izin yang diperlukan pada sumber daya terkait dan apakah parameter permintaan dikonfigurasi dengan benar. Saat mode DryRun diaktifkan, KMS selalu mengembalikan kegagalan dan memberikan alasan kegagalan. Alasan kegagalan meliputi:

  • DryRunOperationError: Permintaan akan berhasil tanpa parameter DryRun.

  • ValidationError: Parameter yang ditentukan dalam permintaan tidak valid.

  • AccessDeniedError: Anda tidak diizinkan untuk melakukan operasi ini pada sumber daya KMS.

false

Elemen respons

Element

Type

Description

Example

object

Skema tanggapan.

RequestId

string

ID permintaan. Alibaba Cloud menghasilkan pengenal unik untuk setiap permintaan. Anda dapat menggunakan ID ini untuk memecahkan masalah.

4c8ae23f-3a42-6791-a4ba-1faa77831c28

KeyId

string

Pengenal unik global untuk customer master key (CMK).

Catatan

Jika parameter KeyId dalam permintaan menggunakan alias CMK, tanggapan mengembalikan pengenal CMK yang sesuai dengan alias tersebut.

key-hzz630494463ejqjx****

Algorithm

string

Algoritma yang digunakan untuk membuat kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Mac

string

Kode otentikasi Paket yang dienkode Base64.

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Contoh

Respons sukses

JSONformat

{
  "RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
  "KeyId": "key-hzz630494463ejqjx****",
  "Algorithm": "HMAC_SHA_256",
  "Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.