全部產品
Search
文件中心

AI数智鉴密:VerifyImageSignature

更新時間:Sep 07, 2026

驗證圖片中的 C2PA 簽章,回傳內容完整性驗證狀態及簽發者憑證信任資訊。

介面說明

簽章類型

  • 基礎簽章:使用平台自有憑證簽章,支援內容完整性驗證。

  • 可信簽章:在完整性驗證基礎上,簽章憑證鏈可透過 C2PA 官方信任清單驗證。

驗證結果說明

  • 內容完整性驗證用於檢查圖片及其受簽章保護的來源資訊是否與簽章時一致,不代表畫面內容本身真實。

  • VerificationState=Valid 表示簽章和資料雜湊有效、內容完整性驗證通過,不能據此判定為可信簽章。

  • VerificationState=TrustedIssuerTrusted 用於呈現憑證信任校驗結果。是否符合本文定義的可信簽章,應以簽章憑證鏈能否通過 C2PA 官方信任清單驗證為準,不能僅憑憑證簽發者名稱判斷。

請求說明

  • 本介面用於驗證指定圖片中嵌入的 C2PA(Coalition for Content Provenance and Authenticity)數位簽章。

  • ImageUrl 目前暫不支援外網圖片,僅支援中國內地公網可存取的圖片 URL。建議先將圖片上傳到中國內地地域的阿里雲 OSS Bucket,再使用圖片預簽章 URL 作為本介面入參。 參考文件:如何取得單個或多個檔案的 URL

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

aideepsign:VerifyImageSignature

get

*全部資源。

*

請求參數

名稱

類型

必填

描述

樣本值

ImageUrl

string

待驗證圖片的 URL 位址。ImageUrlObjectKey 二選一,至少提供一個。

https://example.com/signed-photo.jpg

返回參數

名稱

類型

描述

樣本值

object

Message

string

附加資訊。請求成功時回傳 success

success

RequestId

string

請求 ID。

A1B2C3D4-E5F6-7890-ABCD-EF1234567890

Issuer

object

簽發者資訊。

CommonName

string

簽發者通用名稱(CN)。

AIDeepSign User Certificate

Organization

string

簽發者組織名稱(O)。

Alibaba Cloud

HttpStatusCode

integer

HTTP 狀態碼。請求成功時回傳 200

200

VerificationState

string

簽章驗證狀態。取值:

  • Unsigned(圖片不包含 C2PA 資料)

  • Invalid(簽章、資料雜湊或 C2PA 結構無效)

  • Valid(簽章和資料雜湊有效,但簽發者不一定可信)

  • Trusted(簽章有效且簽發者憑證可信)。

枚舉值:

  • Unsigned :

    Unsigned

  • Valid :

    Valid

  • Trusted :

    Trusted

  • Invalid :

    Invalid

Valid

IssuerTrusted

boolean

簽發者是否可信。true 表示簽發者憑證由受信任的 CA 簽發。

Manifest

object

內容憑證清單資訊。僅在圖片包含 C2PA 簽章時回傳。

Assertions

array<object>

宣告資訊列表,包含圖片的來源和編輯歷史等中繼資料。

object

Data

string

宣告資料,JSON 格式的詳細中繼資料。

{"actions":[{"action":"c2pa.created"}]}

Label

string

宣告標籤,如 c2pa.actions、stds.exif 等。

c2pa.actions

SignatureInfo

object

簽章詳細資訊。

Alg

string

簽章演算法,如 ps256es256 等。

ps256

Issuer

string

簽章憑證的簽發者 DN。

CN=AIDeepSign CA,O=Alibaba Cloud

Time

string

簽章時間(ISO 8601 格式)。

2026-06-18T10:30:00Z

Success

boolean

請求是否成功。

Code

string

業務錯誤碼。請求成功時回傳 "OK"。

OK

樣本

正常返回樣本

JSON格式

{
  "Message": "success",
  "RequestId": "A1B2C3D4-E5F6-7890-ABCD-EF1234567890",
  "Issuer": {
    "CommonName": "AIDeepSign User Certificate",
    "Organization": "Alibaba Cloud"
  },
  "HttpStatusCode": 200,
  "VerificationState": "Valid",
  "IssuerTrusted": false,
  "Manifest": {
    "Assertions": [
      {
        "Data": "{\"actions\":[{\"action\":\"c2pa.created\"}]}",
        "Label": "c2pa.actions"
      }
    ],
    "SignatureInfo": {
      "Alg": "ps256",
      "Issuer": "CN=AIDeepSign CA,O=Alibaba Cloud",
      "Time": "2026-06-18T10:30:00Z"
    }
  },
  "Success": false,
  "Code": "OK"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 IdempotentParameterMismatch The request uses the same client token as a previous, but non-identical request. Do not reuse a client token with different requests, unless the requests are identical.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情