Verifica o código de autenticação de mensagem HMAC de uma mensagem específica usando uma chave especificada.
Descrição da operação
Para obter detalhes sobre a política de acesso necessária quando um usuário RAM ou uma função RAM invoca esta operação, consulte o controle de acesso.
Esta operação pode ser invocada por meio de um gateway compartilhado ou um gateway dedicado. Para mais informações, consulte o Alibaba Cloud SDK.
Gateway compartilhado: Acesse o KMS por meio de um endpoint público ou de VPC. Este método requer que você ative a opção de acesso à rede pública. Para mais informações, consulte o acesso a chaves em uma instância KMS pela Internet.
Gateway dedicado: Acesse o KMS por meio de um endpoint privado do KMS (<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com).
Experimente agora
Testar
Autorização RAM
Sintaxe da solicitação
POST HTTP/1.1
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| KeyId |
string |
Sim |
O ID da chave. Você também pode especificar um alias de chave ou o Alibaba Cloud Resource Name (ARN) da chave. Para mais informações sobre aliases, consulte Gerenciar aliases de chave. Nota
Para acessar uma chave em uma conta diferente da Alibaba Cloud, você deve especificar o ARN da chave. O ARN da chave está no formato |
key-hzz630494463ejqjx**** |
| Mac |
string |
Sim |
O código de autenticação de mensagem codificado em Base64 a ser verificado. |
vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ== |
| Message |
string |
Sim |
Os dados originais da mensagem. Use a codificação Base64. Por exemplo, se o conteúdo hexadecimal da mensagem para a qual você deseja gerar um código de autenticação de mensagem for |
VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4= |
| Algorithm |
string |
Sim |
O algoritmo usado para gerar o código de autenticação de mensagem. Os valores válidos variam de acordo com a especificação da chave:
|
HMAC_SHA_256 |
| DryRun |
string |
Não |
Especifica se o modo dry run deve ser ativado. Valores válidos:
O modo dry run é usado para testar chamadas de API e verificar se você tem as permissões necessárias nos recursos correspondentes e se os parâmetros da solicitação estão configurados corretamente. Quando o modo dry run está ativado, o KMS sempre retorna uma falha e fornece o motivo da falha. Os motivos de falha incluem:
|
false |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Esquema da resposta. |
||
| RequestId |
string |
O ID da solicitação. É um identificador exclusivo gerado pela Alibaba Cloud para a solicitação e pode ser usado para solucionar problemas. |
f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8 |
| KeyId |
string |
O identificador globalmente exclusivo da chave mestra de cliente (CMK). Nota
Se o parâmetro KeyId na solicitação estiver definido como um alias da CMK, o ID da CMK correspondente ao alias será retornado na resposta. |
key-hzz62f1cb66fa42qo*** |
| Algorithm |
string |
O algoritmo usado para gerar o código de autenticação de mensagem. Os valores válidos variam de acordo com a especificação da chave:
|
HMAC_SHA_256 |
| Value |
boolean |
Indica se a verificação do código de autenticação de mensagem foi bem-sucedida. |
true |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
"KeyId": "key-hzz62f1cb66fa42qo***",
"Algorithm": "HMAC_SHA_256",
"Value": true
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.