Verify

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

Classic/VPC環境で利用できます。

最大8KBサイズの署名されたデータと署名を照合して検証した結果を返します。RSA2048または ECDSAキータイプでのみリクエストできます。

リクエスト

リクエスト形式を説明します。リクエスト形式は次の通りです。

メソッド URI
POST /kms/v1/keys/{keyTag}/verify

リクエストヘッダ

Key Management Service APIで共通して使用されるヘッダの詳細は、Key Management Serviceのリクエストヘッダでアカウント認証方式をご参照ください。

リクエストパスパラメータ

リクエストパスパラメータの説明は次の通りです。

フィールド タイプ 必須の有無 説明
keyTag String Required キータグ
  • キー名から派生したキーの固有 ID
  • Get Key Listを参照
  • REST APIで暗号化または復号化をリクエストする際に使用
  • キータグは機密情報として扱われない

リクエストボディ

リクエストボディの説明は次の通りです。

フィールド タイプ 必須の有無 説明
data String Required 署名作成時に使用した、Base64でエンコードされた文字列データ
  • 最大8KBまで入力可能
  • Signリクエストのdataと同じ値を入力
signature String Required 照合対象の署名
  • Signレスポンスのdata.signatureの値をそのまま入力
  • ncpkms:v{キーバージョン}:{Base64でエンコードされた署名値}形式
  • プレフィックスを除去した署名値のみを入力すると検証できない
  • 署名作成に使用されたキーバージョンで検証され、該当キーバージョンが無効化されている場合は検証できない

参考
Verifyは署名作成時と同じパラメータでKMSが検証するため、署名アルゴリズムパラメータを指定する必要はありません。公開鍵を照会して直接検証する場合はパラメータを同様に合わせる必要があり、詳細はSignの署名パラメータをご参照ください。

リクエスト例

リクエストのサンプルコードは次の通りです。

curl --location --request POST 'https://ocapi.ncloud.com/kms/v1/keys/a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0u1v2w3x4y5z6/verify' \
--header 'x-ncp-apigw-timestamp: {Timestamp}' \
--header 'x-ncp-iam-access-key: {Access Key}' \
--header 'x-ncp-apigw-signature-v2: {API Gateway Signature}' \
--data '{
  "data": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX==",
  "signature": "ncpkms:v1:{BASE64_SIGNATURE}"
}'

レスポンス

レスポンス形式を説明します。

レスポンスボディ

レスポンスボディの説明は次の通りです。

フィールド タイプ 必須の有無 説明
code String - 成功したかどうか
data Object - レスポンス結果
data.valid String - 署名されたデータと署名は一致するかどうか
  • true | false
    • true: 一致
    • false: 一致しない

レスポンスステータスコード

Key Management Service APIで共通して使用されるレスポンスステータスコードの詳細は、Key Management Serviceのレスポンスステータスコードをご参照ください。

レスポンス例

レスポンスのサンプルコードは次の通りです。

{
    "code": "SUCCESS",
    "data": {
        "valid": true
    }
}