gcp-kms-decapsulated-shared-secret-output

KEM decapsulation returns the derived shared secret as base64-encoded bytes.

gcpcritical service: gcp:kms emits ExposesCredential

Where it sits

locationcloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.decapsulate.sharedSecret
location kindoutput_value
data kindsencryption_key_material credential
emits edgeExposesCredential
serviceCloud KMS (gcp:kms)

Collection recipe

access moderead_api
operationcloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.decapsulate
response pathsharedSecret
encodingbase64
params{"name": "\u003cresource-name\u003e"}

Required permissions

cloudkms.cryptoKeyVersions.useToDecapsulate

References

move · open · esc close