Membuat kode otentikasi Paket HMAC untuk Paket menggunakan kunci yang ditentukan.
Deskripsi operasi
Untuk detail kebijakan akses yang diperlukan saat Pengguna RAM atau Peran RAM memanggil operasi ini, lihat Kontrol akses.
Operasi ini dapat dipanggil melalui gerbang bersama atau gerbang khusus. Untuk informasi lebih lanjut, lihat kit pengembangan perangkat lunak Alibaba Cloud.
Gerbang bersama: Akses KMS melalui Titik akhir publik atau VPC. Metode ini mengharuskan Anda mengaktifkan Sakelar Akses jaringan publik. Untuk informasi lebih lanjut, lihat mengakses kunci di Instans KMS melalui Internet.
Gerbang spesifikasi khusus: Akses KMS melalui Titik akhir pribadi KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Coba sekarang
Test
RAM authorization
Sintaks permintaan
POST HTTP/1.1
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| KeyId |
string |
Yes |
ID kunci. Anda juga dapat menentukan alias kunci atau Nama Sumber Daya Alibaba Cloud (ARN) kunci. Untuk informasi lebih lanjut tentang alias, lihat Kelola alias kunci. Catatan
Saat Anda mengakses kunci yang dimiliki oleh akun Alibaba Cloud lain, Anda harus menentukan ARN kunci. Format ARN kunci adalah |
key-hzz630494463ejqjx**** |
| Message |
string |
Yes |
Data yang ingin Anda buat kode otentikasi Paketnya. Nilai ini dienkode Base64. Misalnya, jika data heksadesimal adalah |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
Yes |
Algoritma yang digunakan untuk membuat kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:
|
HMAC_SHA_256 |
| DryRun |
string |
No |
Apakah akan mengaktifkan mode DryRun.
Mode DryRun digunakan untuk menguji panggilan API dan memverifikasi apakah Anda memiliki izin yang diperlukan pada sumber daya terkait dan apakah parameter permintaan dikonfigurasi dengan benar. Saat mode DryRun diaktifkan, KMS selalu mengembalikan kegagalan dan memberikan alasan kegagalan. Alasan kegagalan meliputi:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Skema tanggapan. |
||
| RequestId |
string |
ID permintaan. Alibaba Cloud menghasilkan pengenal unik untuk setiap permintaan. Anda dapat menggunakan ID ini untuk memecahkan masalah. |
4c8ae23f-3a42-6791-a4ba-1faa77831c28 |
| KeyId |
string |
Pengenal unik global untuk customer master key (CMK). Catatan
Jika parameter KeyId dalam permintaan menggunakan alias CMK, tanggapan mengembalikan pengenal CMK yang sesuai dengan alias tersebut. |
key-hzz630494463ejqjx**** |
| Algorithm |
string |
Algoritma yang digunakan untuk membuat kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:
|
HMAC_SHA_256 |
| Mac |
string |
Kode otentikasi Paket yang dienkode Base64. |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
Contoh
Respons sukses
JSONformat
{
"RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
"KeyId": "key-hzz630494463ejqjx****",
"Algorithm": "HMAC_SHA_256",
"Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.