Metadata
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Este documento se aplica a los siguientes métodos:
Los metadatos son información que ayuda a distinguir entre tipos de amenazas y permite recibir advertencias más informativas (consulta el Lenguaje de advertencia sugerido).
Los metadatos son parte del objeto ThreatMatch que se muestra en la respuesta fullHashes.find y, además, incluyen lo siguiente:
- El descriptor de la lista de amenazas (combinación de tipo amenaza/plataforma/threatEntry): Identifica la lista de Navegación segura (amenaza).
- La amenaza: para
threatMatches
, es una URL. Para fullHashes
, es un hash completo.
- Los metadatos: información adicional sobre la amenaza.
Los metadatos se proporcionan en forma de pares de strings clave-valor (consulta el campo ThreatEntryMetadata). En el caso de las solicitudes JSON, la clave y el valor están codificados en Base64. El tipo de metadatos que se muestran variará según la lista específica de Navegación segura (la combinación de tipos de amenaza, plataforma y amenaza).
Sitios de software malicioso
Actualmente, los metadatos están disponibles para todas las listas disponibles con MALWARE threatType
y la URL threatEntryType
. Los pares clave-valor se describen aquí.
clave |
valor |
Descripción |
malware_threat_type |
página de destino |
Sitio de destino de software malicioso. Estos sitios son puertas de enlace al software malicioso. Con frecuencia, son sitios hackeados que incluyen iframes, secuencias de comandos o redireccionamientos que cargan contenido de otros sitios que lanzan los ataques reales. |
malware_threat_type |
distribución |
Sitio de distribución de software malicioso. Estos sitios lanzan los ataques de software malicioso. |
Salvo que se indique lo contrario, el contenido de esta página está sujeto a la licencia Atribución 4.0 de Creative Commons, y los ejemplos de código están sujetos a la licencia Apache 2.0. Para obtener más información, consulta las políticas del sitio de Google Developers. Java es una marca registrada de Oracle o sus afiliados.
Última actualización: 2025-07-25 (UTC)
[null,null,["Última actualización: 2025-07-25 (UTC)"],[[["\u003cp\u003eThis documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings.\u003c/p\u003e\n"],["\u003cp\u003eMetadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat.\u003c/p\u003e\n"],["\u003cp\u003eMetadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list.\u003c/p\u003e\n"],["\u003cp\u003eCurrently, metadata is available for all lists with \u003ccode\u003eMALWARE\u003c/code\u003e threatType and \u003ccode\u003eURL\u003c/code\u003e threatEntryType, and distinguishes between malware landing and distribution sites.\u003c/p\u003e\n"]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"],null,["# Metadata\n\nThis document applies to the following methods:\n\n- [Lookup API (v4)](/safe-browsing/v4/lookup-api): [threatListUpdates.fetch](/safe-browsing/v4/update-api#example-threatListUpdatesfetch)\n- [Update API (v4)](/safe-browsing/v4/update-api): [fullHashes.find](/safe-browsing/v4/update-api#example-fullHashesfind)\n\nAbout metadata\n--------------\n\nMetadata is information that helps distinguish between threat types and allows for more informative warnings\n(see [Suggested Warning Language](/safe-browsing/v4/usage-limits#UserWarnings)).\nMetadata is part of the\n[ThreatMatch](/safe-browsing/reference/rest/v4/ThreatMatch)\nobject returned in the\n[fullHashes.find response](/safe-browsing/v4/update-api#http-post-response_2)\nand includes:\n\n- The threat list descriptor (threat/platform/threatEntry type combination): Identifies the Safe Browsing (threat) list.\n- The threat: For `threatMatches`, a URL. For `fullHashes`, a full-length hash.\n- The metadata: Additional information about the threat.\n\nMetadata is provided in the form of key/value string pairs (see the\n[ThreatEntryMetadata](/safe-browsing/reference/rest/v4/ThreatMatch#ThreatEntryMetadata)\nfield). For JSON requests, the key and value are both base64-encoded. The *type* of metadata\nreturned will vary depending on the specific Safe Browsing list (the threat/platform/threatEntry\ntype combination).\n\nMalware sites\n-------------\n\nMetadata is currently available for all available lists with the MALWARE `threatType`\nand the URL `threatEntryType`. The key/value pairs are described here.\n\n| key | value | Description |\n|---------------------|--------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| malware_threat_type | landing | Malware landing site. These sites are gateways to malware. They are often hacked sites that include iframes, scripts, or redirects that load content from other sites that launch the actual attacks. |\n| malware_threat_type | distribution | Malware distribution site. These sites launch the malware attacks. |"]]