Descriptografa texto cifrado em texto simples.
Instruções de operação
Após chamar a operação Encrypt ou GenerateDataKey para gerar texto cifrado, chame a operação Decrypt para descriptografá-lo.
Notas de uso
O corpo da requisição não pode exceder 3 MB após a codificação com Protocol Buffers. Se o tamanho ultrapassar esse limite, o servidor retornará HTTP 413.
Mantenha os dados dentro dos seguintes limites de tamanho por operação para reduzir o risco de falhas de rede e minimizar a latência:
Chaves simétricas: 6 KB
Chaves assimétricas: 1 KB
Grandes volumes de dados em uma única operação de criptografia ou descriptografia aumentam o risco de falhas de rede, prolongam o tempo de transmissão e estendem a duração necessária para que o KMS processe os dados.
Para dados que excedem esses limites, use a criptografia de envelope.
Parâmetros da requisição
|
Parâmetro |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
KeyId |
string |
Sim |
key-hzz62f1cb66fa42qo**** |
ID globalmente exclusivo da chave. Também é possível especificar um alias vinculado à chave. |
|
Algorithm |
string |
Não |
AES_GCM |
Algoritmo de descriptografia. Deve corresponder ao algoritmo usado na criptografia. Para ver as especificações de chave e os algoritmos suportados, consulte Tipos e especificações de chave. |
|
Iv |
bytes |
Não |
Dados binários |
Vetor de inicialização (IV). Obrigatório quando |
|
CiphertextBlob |
bytes |
Sim |
Dados binários |
Texto cifrado a ser descriptografado. Ao usar o algoritmo Elliptic Curve Integrated Encryption Scheme (ECIES), o formato do texto cifrado segue os padrões SEC 1: Elliptic Curve Cryptography, Version 2.0. |
|
Aad |
bytes |
Não |
Dados binários |
Dados autenticados adicionais (AAD). Máximo de 8.192 bytes. Obrigatório quando |
|
PaddingMode |
string |
Não |
PKCS7_PADDING |
Modo de preenchimento. Obrigatório se |
Valores de PaddingMode
PKCS7_PADDING(padrão): Aplica o preenchimento PKCS#7. O comprimento do texto simples não precisa ser múltiplo do tamanho do bloco de cifra. Se o texto simples tiver L bytes, o sistema adiciona K-(L mod K) bytes de preenchimento, onde K representa o tamanho do bloco de cifra em bytes.NO_PADDING: Sem preenchimento. O tamanho do texto simples deve ser obrigatoriamente um múltiplo inteiro do tamanho do bloco de cifra.
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
Plaintext |
bytes |
Dados binários |
Texto simples descriptografado. |
|
KeyId |
string |
key-hzz62f1cb66fa42qo**** |
ID globalmente exclusivo da chave usada na descriptografia. Se você especificou um alias na requisição, o sistema retorna o ID da chave à qual esse alias está vinculado. |
|
Algorithm |
string |
AES_GCM |
Algoritmo de descriptografia. |
|
PaddingMode |
string |
PKCS7_PADDING |
Modo de preenchimento. |
|
RequestId |
string |
475f1620-b9d3-4d35-b5c6-3fbdd941423d |
ID da requisição. |
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
500 |
InternalFailure |
Internal Failure. |
A requisição falhou devido a um dos seguintes motivos: o texto cifrado não atende aos requisitos do algoritmo (por exemplo, uso de SHA-1 durante a descriptografia RSA |
Para obter a lista completa de códigos de erro, consulte Códigos de erro do serviço.