Todos os produtos
Search
Central de documentação

Key Management Service:Verifique

Última atualização: Jun 27, 2026

Verifica uma assinatura digital criada com uma chave assimétrica.

Observações de uso

O tamanho total dos parâmetros da requisição, codificados em Protocol Buffers, não deve exceder 3 MB. Se o corpo da requisição ultrapassar esse limite, o servidor rejeitará a solicitação com o código HTTP 413. Para mensagens grandes, gere um digest localmente e passe-o como parâmetro Message, definindo MessageType como DIGEST. Alternativamente, use as operações Sign ou Verify para assinar e verificar.

Para ver as especificações de chave e os algoritmos de assinatura compatíveis, consulte Tipos e especificações de chave.

Parâmetros da requisição

Parâmetro

Tipo

Obrigatório

Exemplo

Descrição

KeyId

string

Sim

1234abcd-12ab-34cd-56ef-12345678****

ID globalmente exclusivo da chave. Também é possível especificar um alias vinculado à chave.

Algorithm

string

Sim

RSAES_OAEP_SHA_256

Algoritmo de assinatura. Valores válidos: RSA_PSS_SHA_256, RSA_PKCS1_SHA_256, ECDSA_SHA_256, SM2DSA. O valor deve corresponder ao algoritmo usado na operação Sign.

MessageType

string

Sim

RAW

Tipo da mensagem a verificar. Valores válidos: RAW (padrão) e DIGEST. Quando definido como DIGEST, o Key Management Service (KMS) não processa o digest dos dados brutos; em vez disso, usa diretamente a chave privada para assinar os dados.

Message

bytes

Sim

Dados binários

Mensagem a verificar. Se MessageType for RAW, o Key Management Service (KMS) aplica o algoritmo de hash especificado em Algorithm para gerar um digest e verifica a assinatura. Se MessageType for DIGEST, forneça um digest pré-calculado de até 32 bytes.

Signature

bytes

Sim

Dados binários

Valor da assinatura a verificar.

Elementos da resposta

Parâmetro

Tipo

Exemplo

Descrição

Value

bool

true

Indica se a assinatura é válida. Valores possíveis: true e false.

KeyId

string

1234abcd-12ab-34cd-56ef-12345678****

ID globalmente exclusivo da chave usada na verificação. Caso tenha especificado um alias, este campo retorna o ID da chave vinculada a ele.

Algorithm

string

RSAES_OAEP_SHA_256

Algoritmo de assinatura.

MessageType

string

RAW

Tipo da mensagem.

RequestId

string

475f1620-b9d3-4d35-b5c6-3fbdd941423d

ID da requisição.

Códigos de erro

Para obter a lista completa de códigos de erro, consulte Códigos de erro do serviço.