指定されたキーを使用して、メッセージの HMAC メッセージ認証コードを生成します。
操作説明
RAM ユーザーまたは RAM ロールがこの操作を呼び出す際に必須のアクセスポリシーの詳細については、アクセスの制御を参照してください。
この操作は、共有ゲートウェイまたは専用ゲートウェイを通じて呼び出すことができます。詳細については、Alibaba Cloud SDK を参照してください。
共有ゲートウェイ: パブリックネットワークまたは VPC エンドポイントを通じて KMS にアクセスします。このメソッドでは、パブリックネットワークアクセススイッチを有効にする必要があります。詳細については、インターネット経由での KMS インスタンス内のキーへのアクセスを参照してください。
専用ゲートウェイ: KMS プライベートエンドポイント (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com) を通じて KMS にアクセスします。
今すぐお試しください
テスト
RAM 認証
リクエスト構文
POST HTTP/1.1
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| KeyId |
string |
必須 |
キーの ID。キーエイリアスまたはキー Amazon リソースネーム (ARN) を指定することもできます。エイリアスの詳細については、キーエイリアスの管理を参照してください。 説明
別の Alibaba Cloud アカウントに属するキーにアクセスする場合は、キー ARN を指定する必要があります。キー ARN のフォーマットは |
key-hzz630494463ejqjx**** |
| Message |
string |
必須 |
メッセージ認証コードを生成するデータ。 値は Base64 エンコードされています。たとえば、16 進数データが |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
必須 |
メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:
|
HMAC_SHA_256 |
| DryRun |
string |
任意 |
DryRun モードを有効にするかどうかを指定します。
DryRun モードは、API 呼び出しをテストし、対応するリソースに対する必須の権限があるかどうか、およびリクエストパラメーターが正しく設定されているかどうかを検証するために使用されます。DryRun モードが有効な場合、KMS は常に失敗を返し、失敗の理由を提供します。失敗の理由には以下が含まれます:
|
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスのスキーマ。 |
||
| RequestId |
string |
リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。 |
4c8ae23f-3a42-6791-a4ba-1faa77831c28 |
| KeyId |
string |
カスタマーマスターキー (CMK) のグローバルに一意な識別子。 説明
リクエストの KeyId パラメーターが CMK エイリアスを使用している場合、応答はエイリアスに対応する CMK 識別子を返します。 |
key-hzz630494463ejqjx**** |
| Algorithm |
string |
メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:
|
HMAC_SHA_256 |
| Mac |
string |
Base64 エンコードされたメッセージ認証コード。 |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
例
成功レスポンス
JSONJSON
{
"RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
"KeyId": "key-hzz630494463ejqjx****",
"Algorithm": "HMAC_SHA_256",
"Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。