Decrypt
In this article:
Decrypt#
Description#
Расшифровывает данные, зашифрованные ключом KMS с помощью методов Encrypt, GenerateDataKey и GenerateDataKeyWithoutPlaintext.
Request Parameters#
Необходимые параметры#
CiphertextBlob — Зашифрованные данные.
Тип: Base64-encoded binary data
Необходимо: Да
Ограничение длины: От 1 до 6144 байт
Опциональные параметры#
EncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD).
Тип: Map of strings
Необходимо: Нет
Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт
Response Elements#
Plaintext — Исходные данные.
Тип: Base64-encoded binary data
Ограничение длины: От 1 до 4096 байт
Examples#
Пример запроса#
POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.Decrypt
{
"CiphertextBlob": "AAAAAM4+iMkZakUYoOjQVwv/+Rble77a9sKsVR2b6Ip5dCTccveHBXG2NShREn9ez3WXAEJYOHwKspxa0GfmLieIiz9sUXPXnfUMTUrLWKtrft+x0dZvcvWU0YY8"
}
Пример ответа#
HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1
{
"Plaintext": "SGVsbG8sIHdvcmxkIQ=="
}