すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:GenerateMac

最終更新日:Jul 01, 2026

指定されたキーを使用して、メッセージの HMAC メッセージ認証コードを生成します。

操作説明

RAM ユーザーまたは RAM ロールがこの操作を呼び出す際に必須のアクセスポリシーの詳細については、アクセスの制御を参照してください。

この操作は、共有ゲートウェイまたは専用ゲートウェイを通じて呼び出すことができます。詳細については、Alibaba Cloud SDK を参照してください。

  • 共有ゲートウェイ: パブリックネットワークまたは VPC エンドポイントを通じて KMS にアクセスします。このメソッドでは、パブリックネットワークアクセススイッチを有効にする必要があります。詳細については、インターネット経由での KMS インスタンス内のキーへのアクセスを参照してください。

  • 専用ゲートウェイ: KMS プライベートエンドポイント (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com) を通じて KMS にアクセスします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエスト構文

POST  HTTP/1.1

リクエストパラメーター

パラメーター

必須 / 任意

説明

KeyId

string

必須

キーの ID。キーエイリアスまたはキー Amazon リソースネーム (ARN) を指定することもできます。エイリアスの詳細については、キーエイリアスの管理を参照してください。

説明

別の Alibaba Cloud アカウントに属するキーにアクセスする場合は、キー ARN を指定する必要があります。キー ARN のフォーマットは acs:kms:${リージョン}:${account}:key/${keyid} です。

key-hzz630494463ejqjx****

Message

string

必須

メッセージ認証コードを生成するデータ。

値は Base64 エンコードされています。たとえば、16 進数データが [0x31, 0x32, 0x33, 0x34] の場合、対応する Base64 エンコード値は MTIzNA== です。

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

必須

メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

任意

DryRun モードを有効にするかどうかを指定します。

  • true: 有効

  • false (デフォルト): 無効

DryRun モードは、API 呼び出しをテストし、対応するリソースに対する必須の権限があるかどうか、およびリクエストパラメーターが正しく設定されているかどうかを検証するために使用されます。DryRun モードが有効な場合、KMS は常に失敗を返し、失敗の理由を提供します。失敗の理由には以下が含まれます:

  • DryRunOperationError: DryRun パラメーターなしではリクエストは成功します。

  • ValidationError: リクエストで指定されたパラメーターが無効です。

  • AccessDeniedError: この KMS リソースに対してこの操作を実行する権限がありません。

false

レスポンスフィールド

フィールド

説明

object

レスポンスのスキーマ。

RequestId

string

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。

4c8ae23f-3a42-6791-a4ba-1faa77831c28

KeyId

string

カスタマーマスターキー (CMK) のグローバルに一意な識別子。

説明

リクエストの KeyId パラメーターが CMK エイリアスを使用している場合、応答はエイリアスに対応する CMK 識別子を返します。

key-hzz630494463ejqjx****

Algorithm

string

メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Mac

string

Base64 エンコードされたメッセージ認証コード。

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

成功レスポンス

JSONJSON

{
  "RequestId": "4c8ae23f-3a42-6791-a4ba-1faa77831c28",
  "KeyId": "key-hzz630494463ejqjx****",
  "Algorithm": "HMAC_SHA_256",
  "Mac": "vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ=="
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。