检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
调用方法 请参见如何调用API。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
接口约束 您可以指定一个对称密钥类型的用户主密钥作为保护凭据的加密密钥。当不指定kms_key_id参数时,凭据管理服务将默认使用名为csms/default的默认主密钥,用于加密您账号在本项目中创建的凭据。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
通过调用API接口下载 调用“get-parameters-for-import”接口,获取包装密钥和导入令牌。 public_key:调用API接口返回的base64编码的包装密钥内容。 import_token:调用API接口返回的base64编码的导入令牌内容。
通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 expire_time 是 Long 凭据版本过期时间,时间戳,即从1970年1月1日至该时间的总秒数。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
调用方法 请参见如何调用API。
正常来说,密钥管理服务提供小数据加解密的公开API“encrypt-data”和“decrypt-data”。该接口的运算基于密钥管理服务,密钥管理服务对密文进行一定的包装。因此是不支持离线加解密数据的。 但是针对非对称密钥场景,密钥管理服务遵从通用规范,不会对密文进行重新包装。
用户重新计算文件的摘要,连同签名值调用KMS的“verify”接口对摘要进行验签。用户得到验签结果。如果能正常验签,则表明文件未被篡改。验签流程如图 验签流程所示。