All Products
Search
Document Center

Key Management Service:VerifyMac

Last Updated:Jul 01, 2026

Memverifikasi kode otentikasi Paket HMAC dari Paket tertentu menggunakan kunci yang ditentukan.

Deskripsi operasi

Untuk detail tentang kebijakan akses yang diperlukan saat Pengguna RAM atau Peran RAM memanggil operasi ini, lihat Kontrol akses.

Operasi ini dapat dipanggil melalui gerbang bersama atau gateway khusus. Untuk informasi lebih lanjut, lihat kit pengembangan perangkat lunak Alibaba Cloud.

  • Gerbang bersama: Akses KMS melalui Titik akhir publik atau VPC. Metode ini mengharuskan Anda mengaktifkan Sakelar Akses jaringan publik. Untuk informasi lebih lanjut, lihat mengakses kunci di Instans KMS melalui Internet.

  • Gateway khusus: Akses KMS melalui Titik akhir pribadi KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tidak ada otorisasi untuk operasi ini. Jika Anda mengalami masalah saat menjalankan operasi ini, hubungi dukungan teknis.

Sintaks permintaan

POST  HTTP/1.1

Parameter permintaan

Parameter

Type

Required

Description

Example

KeyId

string

Yes

ID kunci. Anda juga dapat menentukan alias kunci atau Nama Sumber Daya Alibaba Cloud (ARN) kunci. Untuk informasi lebih lanjut tentang alias, lihat Kelola alias kunci.

Catatan

Untuk mengakses kunci di akun Alibaba Cloud yang berbeda, Anda harus menentukan ARN kunci. ARN kunci memiliki format acs:kms:${Wilayah}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

Mac

string

Yes

Kode otentikasi Paket berformat Base64 yang akan diverifikasi.

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Message

string

Yes

Data Paket asli.

Gunakan pengkodean Base64. Misalnya, jika konten heksadesimal Paket yang ingin Anda buat kode otentikasi Paketnya adalah [0x31, 0x32, 0x33, 0x34], nilai yang dienkode Base64 sesuai adalah MTIzNA==.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

Yes

Algoritma yang digunakan untuk menghasilkan kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

No

Apakah akan mengaktifkan mode DryRun. Nilai valid:

  • true: Mengaktifkan mode DryRun.

  • false (default): Menonaktifkan mode DryRun.

Mode DryRun digunakan untuk menguji panggilan API dan memverifikasi apakah Anda memiliki izin yang diperlukan pada Sumber daya yang sesuai serta apakah parameter permintaan telah dikonfigurasi dengan benar. Saat mode DryRun diaktifkan, KMS selalu mengembalikan kegagalan dan memberikan alasan kegagalan. Alasan kegagalan meliputi:

  • DryRunOperationError: Permintaan akan berhasil jika parameter DryRun tidak ditentukan.

  • ValidationError: Parameter yang ditentukan di permintaan tidak valid.

  • AccessDeniedError: Anda tidak diizinkan untuk melakukan operasi ini pada Sumber daya KMS.

false

Elemen respons

Element

Type

Description

Example

object

Skema Respons.

RequestId

string

ID permintaan. Ini adalah pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan dan dapat digunakan untuk memecahkan masalah.

f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8

KeyId

string

Pengidentifikasi unik secara global dari kunci master pelanggan (CMK).

Catatan

Jika parameter KeyId di permintaan diatur ke alias CMK, ID CMK yang sesuai dengan alias akan dikembalikan di tanggapan.

key-hzz62f1cb66fa42qo***

Algorithm

string

Algoritma yang digunakan untuk menghasilkan kode otentikasi Paket. Nilai valid bervariasi berdasarkan spesifikasi kunci:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Value

boolean

Apakah verifikasi kode otentikasi Paket berhasil.

true

Contoh

Respons sukses

JSONformat

{
  "RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
  "KeyId": "key-hzz62f1cb66fa42qo***",
  "Algorithm": "HMAC_SHA_256",
  "Value": true
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.