Obsługiwane pola filtra zapytań

Informacje o składni filtrów znajdziesz w sekcji Filtry zapytań. Poniżej znajdziesz przykłady filtrów.

Pola obsługiwane przez: alerts.list

Filtruj pola
alertId

Służy do filtrowania alertów według identyfikatora alertu.

Odpowiednia wartość powinna być typu: string.

type

Służy do filtrowania alertów według typu.

Odpowiednia wartość powinna być typu: string. Możliwe wartości tego filtra znajdziesz w opisie pola Alert.type.

source

Służy do filtrowania alertów według źródła alertu.

Odpowiednia wartość powinna być typu: string. Możliwe wartości tego filtra znajdziesz w opisie pola Alert.type.

createTime

Służy do filtrowania alertów według czasu utworzenia alertu.

Odpowiednia wartość powinna być typu: string (Timestamp format), a dokładnie: ciąg znaków daty i godziny RFC 3339, na przykład "2018-01-01T00:00:00Z".

startTime

Służy do filtrowania alertów według czasu rozpoczęcia alertu.

Odpowiednia wartość powinna być typu: string (Timestamp format), a dokładnie: ciąg znaków daty i godziny RFC 3339, na przykład "2018-01-01T00:00:00Z".

endTime

Służy do filtrowania alertów według czasu zakończenia alertu.

Odpowiednia wartość powinna być typu: string (Timestamp format), a dokładnie: ciąg znaków daty i godziny RFC 3339, na przykład "2018-01-01T00:00:00Z".

Wyświetl przykłady zapytań

  • Aby wysłać zapytanie o wszystkie alerty utworzone 5 kwietnia 2018 roku lub później:
    createTime >= "2018-04-05T00:00:00Z"
  • Aby wysłać zapytanie o wszystkie alerty ze źródła „Gmail phishing”:
    source:"Gmail phishing"
  • Aby wyszukać wszystkie alerty rozpoczęte w 2017 roku:
    startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
  • Aby wysłać zapytanie o wszystkie alerty o phishingu zgłoszone przez użytkowników ze źródła „Wyłudzanie informacji w Gmailu”:
    type:"User reported phishing" source:"Gmail phishing"

Pola obsługiwane przez: alerts.feedback.list

Filtruj pola
alertId

Służy do filtrowania opinii o alercie na podstawie identyfikatora alertu.

Odpowiednia wartość powinna być typu: string. Można go używać do wyświetlania opinii o wybranych alertach w jednym wywołaniu, gdy w elemencie alertId żądania jest używany symbol wieloznaczny „-”.

feedbackId

Służy do filtrowania opinii o alercie na podstawie identyfikatora zgłoszenia.

Odpowiednia wartość powinna być typu: string.

Przykłady zapytań dotyczących listy opinii

  • Aby przesłać opinię na temat alertów o identyfikatorach alertId01 lub alertId02:
    alertId = alertId01 OR alertId = alertId02
  • Aby przesłać opinię na temat alertu alertId01 o identyfikatorze opinii feedbackId01:
    alertId = alertId01 AND feedbackId = feedbackId01