gcp-kms-decapsulated-shared-secret-output
KEM decapsulation returns the derived shared secret as base64-encoded bytes.
Where it sits
| location | cloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.decapsulate.sharedSecret |
| location kind | output_value |
| data kinds | encryption_key_material credential |
| emits edge | ExposesCredential |
| service | Cloud KMS (gcp:kms) |
Collection recipe
| access mode | read_api |
| operation | cloudkms.projects.locations.keyRings.cryptoKeys.cryptoKeyVersions.decapsulate |
| response path | sharedSecret |
| encoding | base64 |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
cloudkms.cryptoKeyVersions.useToDecapsulate
References