Memverifikasi kode otentikasi Paket HMAC dari Paket tertentu menggunakan kunci yang ditentukan.
Deskripsi operasi
Untuk detail tentang kebijakan akses yang diperlukan saat Pengguna RAM atau Peran RAM memanggil operasi ini, lihat Kontrol akses.
Operasi ini dapat dipanggil melalui gerbang bersama atau gateway khusus. Untuk informasi lebih lanjut, lihat kit pengembangan perangkat lunak Alibaba Cloud.
Gerbang bersama: Akses KMS melalui Titik akhir publik atau VPC. Metode ini mengharuskan Anda mengaktifkan Sakelar Akses jaringan publik. Untuk informasi lebih lanjut, lihat mengakses kunci di Instans KMS melalui Internet.
Gateway khusus: Akses KMS melalui Titik akhir pribadi KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Coba sekarang
Test
RAM authorization
Sintaks permintaan
POST HTTP/1.1
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| KeyId |
string |
Yes |
ID kunci. Anda juga dapat menentukan alias kunci atau Nama Sumber Daya Alibaba Cloud (ARN) kunci. Untuk informasi lebih lanjut tentang alias, lihat Kelola alias kunci. Catatan
Untuk mengakses kunci di akun Alibaba Cloud yang berbeda, Anda harus menentukan ARN kunci. ARN kunci memiliki format |
key-hzz630494463ejqjx**** |
| Mac |
string |
Yes |
Kode otentikasi Paket berformat Base64 yang akan diverifikasi. |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
| Message |
string |
Yes |
Data Paket asli. Gunakan pengkodean Base64. Misalnya, jika konten heksadesimal Paket yang ingin Anda buat kode otentikasi Paketnya adalah |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
Yes |
Algoritma yang digunakan untuk menghasilkan kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:
|
HMAC_SHA_256 |
| DryRun |
string |
No |
Apakah akan mengaktifkan mode DryRun. Nilai valid:
Mode DryRun digunakan untuk menguji panggilan API dan memverifikasi apakah Anda memiliki izin yang diperlukan pada Sumber daya yang sesuai serta apakah parameter permintaan telah dikonfigurasi dengan benar. Saat mode DryRun diaktifkan, KMS selalu mengembalikan kegagalan dan memberikan alasan kegagalan. Alasan kegagalan meliputi:
|
false |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Skema Respons. |
||
| RequestId |
string |
ID permintaan. Ini adalah pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan dan dapat digunakan untuk memecahkan masalah. |
f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8 |
| KeyId |
string |
Pengidentifikasi unik secara global dari kunci master pelanggan (CMK). Catatan
Jika parameter KeyId di permintaan diatur ke alias CMK, ID CMK yang sesuai dengan alias akan dikembalikan di tanggapan. |
key-hzz62f1cb66fa42qo*** |
| Algorithm |
string |
Algoritma yang digunakan untuk menghasilkan kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:
|
HMAC_SHA_256 |
| Value |
boolean |
Apakah verifikasi kode otentikasi Paket berhasil. |
true |
Contoh
Respons sukses
JSONformat
{
"RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
"KeyId": "key-hzz62f1cb66fa42qo***",
"Algorithm": "HMAC_SHA_256",
"Value": true
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.