---
title: "POST /api/v1/kms/keys/{keyId}/generate-mac"
method: POST
path: "/api/v1/kms/keys/{keyId}/generate-mac"
tags: ["KMS Signing"]
---

# POST /api/v1/kms/keys/{keyId}/generate-mac

`POST /api/v1/kms/keys/{keyId}/generate-mac`

Generate an HMAC (MAC) for data with a KMS key.

## Path parameters

- `keyId` string, uuid, required

## Request body

- object
  - `data` string, required — The data in string format to generate the MAC for (base64 encoded).

## Response `200`

Default Response

- object
  - `mac` string, required
  - `keyId` string, uuid, required
  - `macAlgorithm` 'HMAC_SHA_1' | 'HMAC_SHA_224' | 'HMAC_SHA_256' | 'HMAC_SHA_384' | 'HMAC_SHA_512', required

## Other responses

- `400` — Default Response
- `401` — Default Response
- `403` — Default Response
- `404` — Default Response
- `422` — Default Response
- `500` — Default Response

---

[API](https://skmtc.net/infisical/apis/infisical-api.md) · [All operations](https://skmtc.net/infisical/apis/infisical-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/infisical/infisical-api/versions/885aef3e6c11/schema)
