Metadata
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
이 문서는 다음 메서드에 적용됩니다.
메타데이터는 위협 유형을 구분하는 데 도움이 되는 정보로, 더욱 유익한 경고를 제공할 수 있습니다(권장 경고 언어 참고).
메타데이터는 fullHashes.find 응답에 반환된 ThreatMatch 객체의 일부이며 다음을 포함합니다.
- 위협 목록 설명자 (위협/플랫폼/threatEntry 유형 조합): 세이프 브라우징 (위협) 목록을 식별합니다.
- 위협:
threatMatches
의 경우 URL fullHashes
의 경우 전체 길이 해시입니다.
- 메타데이터: 위협에 대한 추가 정보입니다.
메타데이터는 키-값 문자열 쌍 형식으로 제공됩니다 (ThreatEntryMetadata 필드 참조). JSON 요청의 경우 키와 값이 모두 base64로 인코딩됩니다. 반환되는 메타데이터의 유형은 특정 세이프 브라우징 목록 (위협/플랫폼/threatEntry 유형 조합)에 따라 다릅니다.
멀웨어 사이트
메타데이터는 현재 멀웨어 threatType
및 URL threatEntryType
가 있는 모든 사용 가능한 목록에 제공됩니다. 키-값 쌍은 여기에 설명되어 있습니다.
키 |
값 |
설명 |
malware_threat_type |
방문 페이지 |
멀웨어 방문 사이트 이러한 사이트는 멀웨어로 연결되는 게이트웨이입니다. 이러한 사이트는 실제 공격을 실행하는 다른 사이트에서 콘텐츠를 로드하는 iframe, 스크립트 또는 리디렉션이 포함된 해킹된 사이트인 경우가 많습니다. |
malware_threat_type |
배포 |
멀웨어 배포 사이트입니다. 이러한 사이트는 멀웨어 공격을 실행합니다. |
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-07-25(UTC)
[null,null,["최종 업데이트: 2025-07-25(UTC)"],[[["\u003cp\u003eThis documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings.\u003c/p\u003e\n"],["\u003cp\u003eMetadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat.\u003c/p\u003e\n"],["\u003cp\u003eMetadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list.\u003c/p\u003e\n"],["\u003cp\u003eCurrently, metadata is available for all lists with \u003ccode\u003eMALWARE\u003c/code\u003e threatType and \u003ccode\u003eURL\u003c/code\u003e threatEntryType, and distinguishes between malware landing and distribution sites.\u003c/p\u003e\n"]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"],null,["# Metadata\n\nThis document applies to the following methods:\n\n- [Lookup API (v4)](/safe-browsing/v4/lookup-api): [threatListUpdates.fetch](/safe-browsing/v4/update-api#example-threatListUpdatesfetch)\n- [Update API (v4)](/safe-browsing/v4/update-api): [fullHashes.find](/safe-browsing/v4/update-api#example-fullHashesfind)\n\nAbout metadata\n--------------\n\nMetadata is information that helps distinguish between threat types and allows for more informative warnings\n(see [Suggested Warning Language](/safe-browsing/v4/usage-limits#UserWarnings)).\nMetadata is part of the\n[ThreatMatch](/safe-browsing/reference/rest/v4/ThreatMatch)\nobject returned in the\n[fullHashes.find response](/safe-browsing/v4/update-api#http-post-response_2)\nand includes:\n\n- The threat list descriptor (threat/platform/threatEntry type combination): Identifies the Safe Browsing (threat) list.\n- The threat: For `threatMatches`, a URL. For `fullHashes`, a full-length hash.\n- The metadata: Additional information about the threat.\n\nMetadata is provided in the form of key/value string pairs (see the\n[ThreatEntryMetadata](/safe-browsing/reference/rest/v4/ThreatMatch#ThreatEntryMetadata)\nfield). For JSON requests, the key and value are both base64-encoded. The *type* of metadata\nreturned will vary depending on the specific Safe Browsing list (the threat/platform/threatEntry\ntype combination).\n\nMalware sites\n-------------\n\nMetadata is currently available for all available lists with the MALWARE `threatType`\nand the URL `threatEntryType`. The key/value pairs are described here.\n\n| key | value | Description |\n|---------------------|--------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| malware_threat_type | landing | Malware landing site. These sites are gateways to malware. They are often hacked sites that include iframes, scripts, or redirects that load content from other sites that launch the actual attacks. |\n| malware_threat_type | distribution | Malware distribution site. These sites launch the malware attacks. |"]]