שדות נתמכים של מסנני שאילתות

בקטע מסנני שאילתות יש מידע נוסף על תחביר של מסננים, ודוגמאות למסננים שבהמשך.

שדות נתמכים על ידי alerts.list

שדות סינון
alertId

יש להשתמש בו כדי לסנן התראות לפי מזהה התראה.

הערך התואם צריך להיות מסוג: string.

type

יש להשתמש בו כדי לסנן התראות לפי סוג ההתראה.

הערך התואם צריך להיות מסוג: string. ערכים אפשריים למסנן הזה מפורטים בתיאור השדה Alert.type.

source

יש להשתמש בו כדי לסנן התראות לפי מקור ההתראות.

הערך התואם צריך להיות מסוג: string. ערכים אפשריים למסנן הזה מפורטים בתיאור השדה Alert.type.

createTime

יש להשתמש בו כדי לסנן התראות לפי מועד היצירה של ההתראות.

הערך התואם צריך להיות מסוג: string (Timestamp format), ליתר דיוק, מחרוזת תאריך ושעה של RFC 3339, לדוגמה: "2018-01-01T00:00:00Z"

startTime

מיועד לסינון התראות לפי שעת ההתחלה של ההתראות.

הערך התואם צריך להיות מסוג: string (Timestamp format), ליתר דיוק, מחרוזת תאריך ושעה של RFC 3339, לדוגמה: "2018-01-01T00:00:00Z"

endTime

יש להשתמש בו כדי לסנן התראות לפי שעת הסיום של ההתראה.

הערך התואם צריך להיות מסוג: string (Timestamp format), ליתר דיוק, מחרוזת תאריך ושעה של RFC 3339, לדוגמה: "2018-01-01T00:00:00Z"

רשימה של דוגמאות לשאילתות

  • כדי להריץ שאילתות על כל ההתראות שנוצרו ב-5 באפריל 2018 או לאחר מכן:
    createTime >= "2018-04-05T00:00:00Z"
  • כדי לשלוח שאילתות לגבי כל ההתראות מהמקור 'פישינג ב-Gmail':
    source:"Gmail phishing"
  • כדי לשלוח שאילתות לגבי כל ההתראות שהתחילו ב-2017:
    startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
  • כדי לשלוח שאילתה לגבי כל ההתראות על פישינג שדווחו על ידי משתמשים מהמקור 'פישינג ב-Gmail':
    type:"User reported phishing" source:"Gmail phishing"

שדות נתמכים על ידי alerts.feedback.list

שדות סינון
alertId

יש להשתמש בו כדי לסנן משוב על התראות לפי מזהה ההתראה.

הערך התואם צריך להיות מסוג: string. אפשר להשתמש בה כדי לרשום משוב על התראות נבחרות בשיחה אחת, כשנעשה שימוש בתו הכללי לחיפוש '-' בalertId של הבקשה.

feedbackId

יש להשתמש בו לסינון משוב לגבי התראות לפי מזהה משוב.

הערך התואם צריך להיות מסוג: string.

דוגמאות לשאילתות ברשימת משוב

  • כדי לשלוח שאילתה בנוגע למשוב על התראות עם המזהים alertId01 או alertId02:
    alertId = alertId01 OR alertId = alertId02
  • כדי לשלוח שאילתה לגבי משוב על התראה alertId01 עם מזהה המשוב feedbackId01:
    alertId = alertId01 AND feedbackId = feedbackId01