Memanggil operasi Decrypt untuk mendekripsi ciphertext menjadi plaintext.
Deskripsi operasi
Setelah Anda memanggil operasi Encrypt atau GenerateDataKey untuk menghasilkan ciphertext, Anda dapat menggunakan Decrypt guna mendekripsi ciphertext tersebut.
Untuk informasi lebih lanjut mengenai spesifikasi kunci dan mode enkripsi, lihat Jenis manajemen kunci dan spesifikasi kunci.
Catatan penggunaan
Semua parameter permintaan dikodekan dengan Protocol Buffers. Badan permintaan yang dihasilkan tidak boleh melebihi 3 MB. Jika volume data melebihi 3 MB, server akan menolak permintaan dan mengembalikan kode status HTTP 413.
Untuk satu panggilan enkripsi atau dekripsi, pastikan data berada dalam batas berikut:
Jenis kunci | Volume data maksimum yang direkomendasikan |
Symmetric key | 6 KB |
Asymmetric key | 1 KB |
Jika data Anda melebihi batas ini, gunakan Enkripsi amplop sebagai gantinya. Untuk informasi lebih lanjut, lihat Envelope encryption.
Semakin besar volume data dalam satu panggilan, semakin tinggi risiko kegagalan transmisi jaringan, semakin lama waktu transmisi, dan semakin lama instans KMS memerlukan waktu untuk menyelesaikan enkripsi atau dekripsi data.
Parameter permintaan
Nama | Type | Wajib | Contoh | Deskripsi |
KeyId | string | Ya | key-hzz62f1cb66fa42qo**** | Pengidentifikasi unik global dari kunci. Anda juga dapat menentukan alias kunci untuk parameter ini. |
Algorithm | string | Tidak | AES_GCM | Algoritma dekripsi. Penting Nilainya harus sama dengan algoritma yang digunakan saat enkripsi. |
Iv | bytes | Tidak | Binary data | Vektor inisialisasi. Parameter ini hanya diperlukan jika algoritma dekripsi (parameter Algorithm) adalah AES_GCM, AES_CBC, atau .
Penting Nilainya harus sama dengan vektor inisialisasi yang digunakan saat enkripsi. |
CiphertextBlob | bytes | Ya | Binary data | Ciphertext yang akan didekripsi. Catatan Jika algoritma ECIES digunakan, format ciphertext mengikuti standar SEC 1: Elliptic Curve Cryptography, Version 2.0. |
Aad | bytes | Tidak | Binary data | Data autentikasi tambahan. Panjangnya tidak boleh melebihi 8.192 byte. Parameter ini hanya diperlukan jika algoritma dekripsi (Algorithm) adalah AES_GCM atau SM4_GCM dan data autentikasi tambahan (Aad) ditentukan selama enkripsi. Penting Nilainya harus sama dengan data autentikasi tambahan yang digunakan saat enkripsi. |
PaddingMode | string | Tidak | PKCS7_PADDING | Mode padding. Parameter ini hanya diperlukan jika algoritma enkripsi adalah AES_CBC atau AES_ECB. Penting Nilainya harus sama dengan mode padding yang digunakan saat enkripsi. Nilai yang valid:
|
Data respons
Nama | Type | Contoh | Deskripsi |
Plaintext | bytes | Binary data | Plaintext hasil dekripsi. |
KeyId | string | key-hzz62f1cb66fa42qo**** | Pengidentifikasi unik global dari kunci. Jika alias kunci digunakan sebagai parameter KeyId dalam permintaan, pengidentifikasi unik global dari kunci yang sesuai dengan alias tersebut akan dikembalikan dalam respons. |
Algorithm | string | AES_GCM | Algoritma dekripsi. |
PaddingMode | string | PKCS7_PADDING | Mode padding. |
RequestId | string | 475f1620-b9d3-4d35-b5c6-3fbdd941423d | ID permintaan. Alibaba Cloud menghasilkan ID unik untuk setiap permintaan. Anda dapat menggunakan ID permintaan ini untuk pemecahan masalah. |
Kode kesalahan
Kode status HTTP | Kode kesalahan | Pesan kesalahan | Deskripsi |
500 | InternalFailure | Internal Failure. | Penyebab yang mungkin terjadi:
Jika penyebab di atas telah dieliminasi, hubungi dukungan teknis. |
Untuk informasi lebih lanjut mengenai kode kesalahan, lihat Common error codes.