Champs de filtre de requête compatibles

Pour en savoir plus sur la syntaxe des filtres, consultez la section Filtres de requête, puis examinez les exemples de filtres ci-dessous.

Champs compatibles avec alerts.list

Filtrer les champs
alertId

À utiliser pour filtrer les alertes en fonction de leur ID.

La valeur correspondante doit être de type: string.

type

À utiliser pour filtrer les alertes en fonction de leur type.

La valeur correspondante doit être de type: string. Les valeurs possibles pour ce filtre sont listées dans la description du champ Alert.type.

source

À utiliser pour filtrer les alertes en fonction de leur source.

La valeur correspondante doit être de type: string. Les valeurs possibles pour ce filtre sont listées dans la description du champ Alert.type.

createTime

À utiliser pour filtrer les alertes en fonction de l'heure de leur création.

La valeur correspondante doit être de type string (Timestamp format). Plus précisément, il doit s'agir d'une chaîne de date et d'heure au format RFC 3339, par exemple "2018-01-01T00:00:00Z".

startTime

À utiliser pour filtrer les alertes en fonction de l'heure de début de l'alerte.

La valeur correspondante doit être de type string (Timestamp format). Plus précisément, il doit s'agir d'une chaîne de date et d'heure au format RFC 3339, par exemple "2018-01-01T00:00:00Z".

endTime

À utiliser pour filtrer les alertes en fonction de l'heure de fin.

La valeur correspondante doit être de type string (Timestamp format). Plus précisément, il doit s'agir d'une chaîne de date et d'heure au format RFC 3339, par exemple "2018-01-01T00:00:00Z".

Exemples de requêtes de liste

  • Pour interroger toutes les alertes créées à partir du 5 avril 2018:
    createTime >= "2018-04-05T00:00:00Z"
  • Pour interroger toutes les alertes de la source "Hameçonnage Gmail":
    source:"Gmail phishing"
  • Pour interroger toutes les alertes qui ont commencé en 2017:
    startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
  • Pour interroger toutes les alertes de hameçonnage signalées par l'utilisateur à partir de la source "Hameçonnage Gmail":
    type:"User reported phishing" source:"Gmail phishing"

Champs compatibles avec alerts.feedback.list

Filtrer les champs
alertId

À utiliser pour filtrer les commentaires sur les alertes en fonction de l'ID de l'alerte.

La valeur correspondante doit être de type: string. Peut être utilisé pour lister les commentaires des alertes sélectionnées en un seul appel lorsque le caractère générique "-" est utilisé dans le alertId de la requête.

feedbackId

À utiliser pour filtrer les commentaires sur les alertes en fonction de l'ID des commentaires.

La valeur correspondante doit être de type: string.

Exemples de requêtes de liste de commentaires

  • Pour interroger les commentaires sur les alertes avec les ID alertId01 ou alertId02:
    alertId = alertId01 OR alertId = alertId02
  • Pour interroger les commentaires d'une alerte alertId01 avec l'ID de commentaire feedbackId01:
    alertId = alertId01 AND feedbackId = feedbackId01