Todos os produtos
Search
Central de documentação

Key Management Service:Decrypt

Última atualização: Jun 27, 2026

Descriptografa texto cifrado em texto simples.

Instruções de operação

Após chamar a operação Encrypt ou GenerateDataKey para gerar texto cifrado, chame a operação Decrypt para descriptografá-lo.

Notas de uso

O corpo da requisição não pode exceder 3 MB após a codificação com Protocol Buffers. Se o tamanho ultrapassar esse limite, o servidor retornará HTTP 413.

Mantenha os dados dentro dos seguintes limites de tamanho por operação para reduzir o risco de falhas de rede e minimizar a latência:

  • Chaves simétricas: 6 KB

  • Chaves assimétricas: 1 KB

Grandes volumes de dados em uma única operação de criptografia ou descriptografia aumentam o risco de falhas de rede, prolongam o tempo de transmissão e estendem a duração necessária para que o KMS processe os dados.

Para dados que excedem esses limites, use a criptografia de envelope.

Parâmetros da requisição

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

KeyId

string

Sim

key-hzz62f1cb66fa42qo****

ID globalmente exclusivo da chave. Também é possível especificar um alias vinculado à chave.

Algorithm

string

Não

AES_GCM

Algoritmo de descriptografia. Deve corresponder ao algoritmo usado na criptografia. Para ver as especificações de chave e os algoritmos suportados, consulte Tipos e especificações de chave.

Iv

bytes

Não

Dados binários

Vetor de inicialização (IV). Obrigatório quando Algorithm for AES_GCM ou AES_CBC. Deve ser idêntico ao IV usado durante a criptografia. Tamanhos válidos: 12 bytes para AES_GCM e 16 bytes para AES_CBC.

CiphertextBlob

bytes

Sim

Dados binários

Texto cifrado a ser descriptografado. Ao usar o algoritmo Elliptic Curve Integrated Encryption Scheme (ECIES), o formato do texto cifrado segue os padrões SEC 1: Elliptic Curve Cryptography, Version 2.0.

Aad

bytes

Não

Dados binários

Dados autenticados adicionais (AAD). Máximo de 8.192 bytes. Obrigatório quando Algorithm for AES_GCM ou SM4_GCM e um AAD tiver sido especificado na criptografia. O valor deve corresponder exatamente ao usado anteriormente.

PaddingMode

string

Não

PKCS7_PADDING

Modo de preenchimento. Obrigatório se Algorithm for AES_CBC ou AES_ECB. Deve corresponder ao valor aplicado na criptografia. Valores válidos: PKCS7_PADDING (padrão) e NO_PADDING.

Valores de PaddingMode

  • PKCS7_PADDING (padrão): Aplica o preenchimento PKCS#7. O comprimento do texto simples não precisa ser múltiplo do tamanho do bloco de cifra. Se o texto simples tiver L bytes, o sistema adiciona K-(L mod K) bytes de preenchimento, onde K representa o tamanho do bloco de cifra em bytes.

  • NO_PADDING: Sem preenchimento. O tamanho do texto simples deve ser obrigatoriamente um múltiplo inteiro do tamanho do bloco de cifra.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

Plaintext

bytes

Dados binários

Texto simples descriptografado.

KeyId

string

key-hzz62f1cb66fa42qo****

ID globalmente exclusivo da chave usada na descriptografia. Se você especificou um alias na requisição, o sistema retorna o ID da chave à qual esse alias está vinculado.

Algorithm

string

AES_GCM

Algoritmo de descriptografia.

PaddingMode

string

PKCS7_PADDING

Modo de preenchimento.

RequestId

string

475f1620-b9d3-4d35-b5c6-3fbdd941423d

ID da requisição.

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500

InternalFailure

Internal Failure.

A requisição falhou devido a um dos seguintes motivos: o texto cifrado não atende aos requisitos do algoritmo (por exemplo, uso de SHA-1 durante a descriptografia RSA RSAES_OAEP_SHA_256 ou um comprimento de texto cifrado que não seja múltiplo de 16 bytes na descriptografia AES_ECB); ou a chave especificada não corresponde à chave usada na criptografia. Se nenhuma dessas causas se aplicar, envie um ticket para entrar em contato com o suporte técnico.

Para obter a lista completa de códigos de erro, consulte Códigos de erro do serviço.