Decrypt#

Description#

Расшифровывает данные, зашифрованные ключом KMS с помощью методов Encrypt, GenerateDataKey и GenerateDataKeyWithoutPlaintext.

Request Parameters#

Необходимые параметры#

  • CiphertextBlob — Зашифрованные данные.

    • Тип: Base64-encoded binary data

    • Необходимо: Да

    • Ограничение длины: От 1 до 6144 байт

Опциональные параметры#

  • EncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD).

    • Тип: Map of strings

    • Необходимо: Нет

    • Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт

Response Elements#

  • Plaintext — Исходные данные.

    • Тип: Base64-encoded binary data

    • Ограничение длины: От 1 до 4096 байт

Examples#

Пример запроса#

POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.Decrypt

{
    "CiphertextBlob": "AAAAAM4+iMkZakUYoOjQVwv/+Rble77a9sKsVR2b6Ip5dCTccveHBXG2NShREn9ez3WXAEJYOHwKspxa0GfmLieIiz9sUXPXnfUMTUrLWKtrft+x0dZvcvWU0YY8"
}

Пример ответа#

HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1

{
    "Plaintext": "SGVsbG8sIHdvcmxkIQ=="
}