驗證圖片中的 C2PA 簽章,回傳內容完整性驗證狀態及簽發者憑證信任資訊。
介面說明
簽章類型
基礎簽章:使用平台自有憑證簽章,支援內容完整性驗證。
可信簽章:在完整性驗證基礎上,簽章憑證鏈可透過 C2PA 官方信任清單驗證。
驗證結果說明
內容完整性驗證用於檢查圖片及其受簽章保護的來源資訊是否與簽章時一致,不代表畫面內容本身真實。
VerificationState=Valid表示簽章和資料雜湊有效、內容完整性驗證通過,不能據此判定為可信簽章。VerificationState=Trusted和IssuerTrusted用於呈現憑證信任校驗結果。是否符合本文定義的可信簽章,應以簽章憑證鏈能否通過 C2PA 官方信任清單驗證為準,不能僅憑憑證簽發者名稱判斷。
請求說明
本介面用於驗證指定圖片中嵌入的 C2PA(Coalition for Content Provenance and Authenticity)數位簽章。
ImageUrl目前暫不支援外網圖片,僅支援中國內地公網可存取的圖片 URL。建議先將圖片上傳到中國內地地域的阿里雲 OSS Bucket,再使用圖片預簽章 URL 作為本介面入參。 參考文件:如何取得單個或多個檔案的 URL。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
aideepsign:VerifyImageSignature |
get |
*全部資源。
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| ImageUrl |
string |
否 |
待驗證圖片的 URL 位址。 |
https://example.com/signed-photo.jpg |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| Message |
string |
附加資訊。請求成功時回傳 |
success |
| RequestId |
string |
請求 ID。 |
A1B2C3D4-E5F6-7890-ABCD-EF1234567890 |
| Issuer |
object |
簽發者資訊。 |
|
| CommonName |
string |
簽發者通用名稱(CN)。 |
AIDeepSign User Certificate |
| Organization |
string |
簽發者組織名稱(O)。 |
Alibaba Cloud |
| HttpStatusCode |
integer |
HTTP 狀態碼。請求成功時回傳 |
200 |
| VerificationState |
string |
簽章驗證狀態。取值:
枚舉值:
|
Valid |
| IssuerTrusted |
boolean |
簽發者是否可信。true 表示簽發者憑證由受信任的 CA 簽發。 |
|
| Manifest |
object |
內容憑證清單資訊。僅在圖片包含 C2PA 簽章時回傳。 |
|
| Assertions |
array<object> |
宣告資訊列表,包含圖片的來源和編輯歷史等中繼資料。 |
|
|
object |
|||
| Data |
string |
宣告資料,JSON 格式的詳細中繼資料。 |
{"actions":[{"action":"c2pa.created"}]} |
| Label |
string |
宣告標籤,如 c2pa.actions、stds.exif 等。 |
c2pa.actions |
| SignatureInfo |
object |
簽章詳細資訊。 |
|
| Alg |
string |
簽章演算法,如 |
ps256 |
| Issuer |
string |
簽章憑證的簽發者 DN。 |
CN=AIDeepSign CA,O=Alibaba Cloud |
| Time |
string |
簽章時間(ISO 8601 格式)。 |
2026-06-18T10:30:00Z |
| Success |
boolean |
請求是否成功。 |
|
| Code |
string |
業務錯誤碼。請求成功時回傳 "OK"。 |
OK |
樣本
正常返回樣本
JSON格式
{
"Message": "success",
"RequestId": "A1B2C3D4-E5F6-7890-ABCD-EF1234567890",
"Issuer": {
"CommonName": "AIDeepSign User Certificate",
"Organization": "Alibaba Cloud"
},
"HttpStatusCode": 200,
"VerificationState": "Valid",
"IssuerTrusted": false,
"Manifest": {
"Assertions": [
{
"Data": "{\"actions\":[{\"action\":\"c2pa.created\"}]}",
"Label": "c2pa.actions"
}
],
"SignatureInfo": {
"Alg": "ps256",
"Issuer": "CN=AIDeepSign CA,O=Alibaba Cloud",
"Time": "2026-06-18T10:30:00Z"
}
},
"Success": false,
"Code": "OK"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | IdempotentParameterMismatch | The request uses the same client token as a previous, but non-identical request. Do not reuse a client token with different requests, unless the requests are identical. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。