Todos os produtos
Search
Central de documentação

Key Management Service:VerifyMac

Última atualização: Jul 01, 2026

Verifica o código de autenticação de mensagem HMAC de uma mensagem específica usando uma chave especificada.

Descrição da operação

Para obter detalhes sobre a política de acesso necessária quando um usuário RAM ou uma função RAM invoca esta operação, consulte o controle de acesso.

Esta operação pode ser invocada por meio de um gateway compartilhado ou um gateway dedicado. Para mais informações, consulte o Alibaba Cloud SDK.

  • Gateway compartilhado: Acesse o KMS por meio de um endpoint público ou de VPC. Este método requer que você ative a opção de acesso à rede pública. Para mais informações, consulte o acesso a chaves em uma instância KMS pela Internet.

  • Gateway dedicado: Acesse o KMS por meio de um endpoint privado do KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Sintaxe da solicitação

POST  HTTP/1.1

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

KeyId

string

Sim

O ID da chave. Você também pode especificar um alias de chave ou o Alibaba Cloud Resource Name (ARN) da chave. Para mais informações sobre aliases, consulte Gerenciar aliases de chave.

Nota

Para acessar uma chave em uma conta diferente da Alibaba Cloud, você deve especificar o ARN da chave. O ARN da chave está no formato acs:kms:${region}:${account}:key/${keyid}.

key-hzz630494463ejqjx****

Mac

string

Sim

O código de autenticação de mensagem codificado em Base64 a ser verificado.

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Message

string

Sim

Os dados originais da mensagem.

Use a codificação Base64. Por exemplo, se o conteúdo hexadecimal da mensagem para a qual você deseja gerar um código de autenticação de mensagem for [0x31, 0x32, 0x33, 0x34], o valor correspondente codificado em Base64 será MTIzNA==.

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

Sim

O algoritmo usado para gerar o código de autenticação de mensagem. Os valores válidos variam de acordo com a especificação da chave:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

Não

Especifica se o modo dry run deve ser ativado. Valores válidos:

  • true: ativa o modo dry run.

  • false (padrão): desativa o modo dry run.

O modo dry run é usado para testar chamadas de API e verificar se você tem as permissões necessárias nos recursos correspondentes e se os parâmetros da solicitação estão configurados corretamente. Quando o modo dry run está ativado, o KMS sempre retorna uma falha e fornece o motivo da falha. Os motivos de falha incluem:

  • DryRunOperationError: a solicitação seria bem-sucedida se o parâmetro DryRun não fosse especificado.

  • ValidationError: os parâmetros especificados na solicitação são inválidos.

  • AccessDeniedError: você não está autorizado a realizar esta operação no recurso do KMS.

false

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

RequestId

string

O ID da solicitação. É um identificador exclusivo gerado pela Alibaba Cloud para a solicitação e pode ser usado para solucionar problemas.

f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8

KeyId

string

O identificador globalmente exclusivo da chave mestra de cliente (CMK).

Nota

Se o parâmetro KeyId na solicitação estiver definido como um alias da CMK, o ID da CMK correspondente ao alias será retornado na resposta.

key-hzz62f1cb66fa42qo***

Algorithm

string

O algoritmo usado para gerar o código de autenticação de mensagem. Os valores válidos variam de acordo com a especificação da chave:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Value

boolean

Indica se a verificação do código de autenticação de mensagem foi bem-sucedida.

true

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
  "KeyId": "key-hzz62f1cb66fa42qo***",
  "Algorithm": "HMAC_SHA_256",
  "Value": true
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.