全部產品
Search
文件中心

Key Management Service:VerifyMac

更新時間:Jul 01, 2026

使用指定金鑰校驗特定訊息的 HMAC 訊息認證碼。

介面說明

RAM 使用者或 RAM 角色呼叫該 OpenAPI 需要被授予的權限策略詳情,請參見存取控制。

本介面可以透過共享閘道或專屬閘道呼叫。詳細介紹,請參見阿里雲 SDK。

  • 共享閘道:透過公網、VPC 網域名稱存取 KMS,該方式需要開啟公網開關。具體操作,請參見透過公網存取 KMS 執行個體中的金鑰。

  • 專屬閘道:透過 KMS 私網地址(<YOUR_KMS_INSTANCE_ID>.cryptoservice.kms.aliyuncs.com)存取 KMS。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

當前API暫無授權資訊透出。

請求文法

POST  HTTP/1.1

請求參數

名稱

類型

必填

描述

樣本值

KeyId

string

金鑰的 ID,也可以指定為金鑰別名或金鑰資源名稱(ARN)。關於別名的詳細介紹,請參見管理金鑰別名

說明

存取其他阿里雲帳號下的金鑰時,必須輸入金鑰 ARN。金鑰 ARN 的格式為acs:kms:${region}:${account}:key/${keyid}

key-hzz630494463ejqjx****

Mac

string

base64 編碼的待校驗訊息驗證碼。

vz1Snp+jGJbgydCFRWVWxAwIMdyfKCSp+jnMWQ==

Message

string

原始訊息資料。

使用 Base64 編碼。例如:待產生訊息驗證碼的十六進位內容為[0x31, 0x32, 0x33, 0x34],則對應的 Base64 編碼為MTIzNA==

VGhlIHF1aWNrIGJyb3duIGZveCBqdW1wcyBvdmVyIHRoZSBsYXp5IGRvZy4=

Algorithm

string

產生訊息驗證碼的演算法。依據使用的金鑰規格不同,可取值包括:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

DryRun

string

是否開啟 DryRun 模式。true:開啟 false(預設值):關閉 DryRun 模式用於測試 API 呼叫,驗證您是否具有相應資源的權限,以及請求參數是否配置正確。DryRun 模式開啟後,KMS 會始終回傳失敗並提示失敗原因。失敗原因包含如下:DryRunOperationError:不配置 DryRun 參數時,請求會成功。ValidationError:請求中指定的參數有誤。AccessDeniedError:您無權在 KMS 資源上執行該操作。

false

返回參數

名稱

類型

描述

樣本值

object

Schema of Response

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8

KeyId

string

主金鑰的全域唯一識別碼。

說明

如果請求中的 KeyId 參數使用的是主金鑰的別名,在回應中會回傳別名對應的主金鑰識別碼。

key-hzz62f1cb66fa42qo***

Algorithm

string

產生訊息驗證碼的演算法。依據使用的金鑰規格不同,可取值包括:

  • HMAC_SM3

  • HMAC_SHA_224

  • HMAC_SHA_256

  • HMAC_SHA_384

  • HMAC_SHA_512

HMAC_SHA_256

Value

boolean

訊息認證碼校驗是否成功。

true

樣本

正常返回樣本

JSON格式

{
  "RequestId": "f94ec9d3-2d10-4922-9a5c-5dcd5ebcb5e8",
  "KeyId": "key-hzz62f1cb66fa42qo***",
  "Algorithm": "HMAC_SHA_256",
  "Value": true
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情