Metadata
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Dieses Dokument bezieht sich auf die folgenden Methoden:
Metadaten sind Informationen, die bei der Unterscheidung zwischen Bedrohungstypen helfen und informativere Warnungen ermöglichen (siehe Vorgeschlagene Warnsprache).
Metadaten sind Teil des ThreatMatch-Objekts, das in der fullHashes.find-Antwort zurückgegeben wird, und enthalten:
- Der Bedrohungslisten-Deskriptor (Kombination vom Typ Threat/Platform/threatEntry): Identifiziert die Safe Browsing-Liste (Bedrohungsliste).
- Die Bedrohung: Für
threatMatches
eine URL. Für fullHashes
ein Hash in voller Länge.
- Die Metadaten: zusätzliche Informationen zur Bedrohung.
Metadaten werden in Form von Schlüssel/Wert-String-Paaren bereitgestellt (siehe Feld ThreatEntryMetadata). Bei JSON-Anfragen sind sowohl der Schlüssel als auch der Wert base64-codiert. Der Typ der zurückgegebenen Metadaten hängt von der spezifischen Safe Browsing-Liste ab (Kombination aus Bedrohung/Plattform/threatEntry).
Malware-Websites
Metadaten sind derzeit für alle verfügbaren Listen mit dem MALWARE-threatType
und der URL threatEntryType
verfügbar. Die Schlüssel/Wert-Paare werden hier beschrieben.
Schlüssel |
value |
Beschreibung |
malware_threat_type |
Landingpage |
Malware-Landingpage. Diese Websites sind Tore für Malware. Dabei handelt es sich häufig um gehackte Websites, die iFrames, Skripts oder Weiterleitungen enthalten, über die Inhalte von anderen Websites geladen werden, die die tatsächlichen Angriffe starten. |
malware_threat_type |
Verteilung |
Website zur Verbreitung von Malware Diese Websites starten die Malware-Angriffe. |
Sofern nicht anders angegeben, sind die Inhalte dieser Seite unter der Creative Commons Attribution 4.0 License und Codebeispiele unter der Apache 2.0 License lizenziert. Weitere Informationen finden Sie in den Websiterichtlinien von Google Developers. Java ist eine eingetragene Marke von Oracle und/oder seinen Partnern.
Zuletzt aktualisiert: 2025-07-25 (UTC).
[null,null,["Zuletzt aktualisiert: 2025-07-25 (UTC)."],[[["\u003cp\u003eThis documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings.\u003c/p\u003e\n"],["\u003cp\u003eMetadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat.\u003c/p\u003e\n"],["\u003cp\u003eMetadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list.\u003c/p\u003e\n"],["\u003cp\u003eCurrently, metadata is available for all lists with \u003ccode\u003eMALWARE\u003c/code\u003e threatType and \u003ccode\u003eURL\u003c/code\u003e threatEntryType, and distinguishes between malware landing and distribution sites.\u003c/p\u003e\n"]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"],null,["# Metadata\n\nThis document applies to the following methods:\n\n- [Lookup API (v4)](/safe-browsing/v4/lookup-api): [threatListUpdates.fetch](/safe-browsing/v4/update-api#example-threatListUpdatesfetch)\n- [Update API (v4)](/safe-browsing/v4/update-api): [fullHashes.find](/safe-browsing/v4/update-api#example-fullHashesfind)\n\nAbout metadata\n--------------\n\nMetadata is information that helps distinguish between threat types and allows for more informative warnings\n(see [Suggested Warning Language](/safe-browsing/v4/usage-limits#UserWarnings)).\nMetadata is part of the\n[ThreatMatch](/safe-browsing/reference/rest/v4/ThreatMatch)\nobject returned in the\n[fullHashes.find response](/safe-browsing/v4/update-api#http-post-response_2)\nand includes:\n\n- The threat list descriptor (threat/platform/threatEntry type combination): Identifies the Safe Browsing (threat) list.\n- The threat: For `threatMatches`, a URL. For `fullHashes`, a full-length hash.\n- The metadata: Additional information about the threat.\n\nMetadata is provided in the form of key/value string pairs (see the\n[ThreatEntryMetadata](/safe-browsing/reference/rest/v4/ThreatMatch#ThreatEntryMetadata)\nfield). For JSON requests, the key and value are both base64-encoded. The *type* of metadata\nreturned will vary depending on the specific Safe Browsing list (the threat/platform/threatEntry\ntype combination).\n\nMalware sites\n-------------\n\nMetadata is currently available for all available lists with the MALWARE `threatType`\nand the URL `threatEntryType`. The key/value pairs are described here.\n\n| key | value | Description |\n|---------------------|--------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| malware_threat_type | landing | Malware landing site. These sites are gateways to malware. They are often hacked sites that include iframes, scripts, or redirects that load content from other sites that launch the actual attacks. |\n| malware_threat_type | distribution | Malware distribution site. These sites launch the malware attacks. |"]]