すべてのプロダクト
Search
ドキュメントセンター

Key Management Service:VerifyMac

最終更新日:Jul 01, 2026

指定されたキーを使用して、特定のメッセージの HMAC メッセージ認証コードを検証します。

操作説明

RAM ユーザーまたは RAM ロールがこの操作を呼び出す際に必須のアクセスポリシーの詳細については、アクセスの制御を参照してください。

この操作は、共有ゲートウェイまたは専用ゲートウェイを通じて呼び出すことができます。詳細については、Alibaba Cloud SDK を参照してください。

  • 共有ゲートウェイ: パブリックネットワークまたは VPC エンドポイントを通じて KMS にアクセスします。このメソッドでは、パブリックネットワーク ASW を有効にする必要があります。詳細については、インターネット経由での KMS インスタンス内のキーへのアクセスを参照してください。

  • 専用ゲートウェイ: KMS プライベートエンドポイント (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com) を通じて KMS にアクセスします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

この操作の認証情報はありません。問題が発生した場合は、アカウントマネージャーにご連絡ください。

リクエスト構文

POST  HTTP/1.1

リクエストパラメーター

パラメーター

必須 / 任意

説明

KeyId

string

必須

キーの ID。キーエイリアスまたはキー Amazon リソースネーム (ARN) を指定することもできます。エイリアスの詳細については、キーエイリアスの管理を参照してください。

説明

別の Alibaba Cloud アカウントのキーにアクセスするには、キー ARN を指定する必要があります。キー ARN のフォーマットは acs:kms:${リージョン}:${account}:key/${keyid} です。

key-hzz630494463ejqjx****

Mac

string

必須

検証する Base64 エンコーディングのメッセージ認証コード。

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Message

string

必須

元のメッセージデータ。

Base64 エンコーディングを使用します。例えば、メッセージ認証コードを生成するメッセージの 16 進数コンテンツが [0x31, 0x32, 0x33, 0x34] の場合、対応する Base64 エンコード値は MTIzNA== です。

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

必須

メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

任意

DryRun モードを有効にするかどうかを指定します。有効な値:

  • true: DryRun モードを有効にします。

  • false (デフォルト): DryRun モードを無効にします。

DryRun モードは、API 呼び出しをテストし、対応するリソースに対する必須の権限があるかどうか、およびリクエストパラメーターが正しく設定されているかどうかを検証するために使用されます。DryRun モードが有効な場合、KMS は常に失敗を返し、失敗の理由を提供します。失敗の理由には以下が含まれます:

  • DryRunOperationError: DryRun パラメーターが指定されていない場合、リクエストは成功します。

  • ValidationError: リクエストで指定されたパラメーターが無効です。

  • AccessDeniedError: KMS リソースに対してこの操作を実行する権限がありません。

false

レスポンスフィールド

フィールド

説明

object

レスポンスのスキーマ。

RequestId

string

リクエスト ID。Alibaba Cloud がリクエストに対して生成した一意の識別子であり、問題のトラブルシューティングに使用できます。

f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8

KeyId

string

カスタマーマスターキー (CMK) のグローバルに一意な識別子。

説明

リクエストの KeyId パラメーターが CMK のエイリアスにセットされている場合、エイリアスに対応する CMK ID が応答で返されます。

key-hzz62f1cb66fa42qo***

Algorithm

string

メッセージ認証コードの生成に使用されるアルゴリズム。有効な値はキースペックによって異なります:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Value

boolean

メッセージ認証コードの検証が成功したかどうかを示します。

true

成功レスポンス

JSONJSON

{
  "RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
  "KeyId": "key-hzz62f1cb66fa42qo***",
  "Algorithm": "HMAC_SHA_256",
  "Value": true
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。