Informationen zur Filtersyntax finden Sie unter Abfragefilter. Sehen Sie sich außerdem die folgenden Filterbeispiele an.
Von alerts.list unterstützte Felder
| Felder filtern | |
|---|---|
alertId |
Filtert Benachrichtigungen nach Benachrichtigungs-ID.
Der Wert muss ein |
type |
Filtert Benachrichtigungen nach Benachrichtigungstyp.
Der Wert muss ein |
source |
Filtert Benachrichtigungen nach Benachrichtigungsquelle.
Der Wert muss ein |
createTime |
Filtert Benachrichtigungen nach der Erstellungszeit der Benachrichtigung. Der Wert muss ein |
startTime |
Filtert Benachrichtigungen nach der Startzeit der Benachrichtigung. Der Wert muss ein |
endTime |
Filtert Benachrichtigungen nach der Endzeit der Benachrichtigung. Der Wert muss ein |
Beispiele für Listenabfragen
So fragen Sie alle Benachrichtigungen ab, die am oder nach dem 5. April 2018 erstellt wurden:
createTime >= "2018-04-05T00:00:00Z"So fragen Sie alle Benachrichtigungen aus der Quelle „Gmail phishing“ ab:
source:"Gmail phishing"So fragen Sie alle Benachrichtigungen ab, die 2017 gestartet wurden:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"So fragen Sie alle von Nutzern gemeldeten Phishing-Benachrichtigungen aus der Quelle „Gmail phishing“ ab:
type:"User reported phishing" source:"Gmail phishing"
Von alerts.feedback.list unterstützte Felder
| Felder filtern | |
|---|---|
alertId |
Filtert Benachrichtigungsfeedback nach Benachrichtigungs-ID.
Der Wert muss ein |
feedbackId |
Filtert Benachrichtigungsfeedback nach Feedback-ID.
Der Wert muss ein |
Beispiele für Feedbacklistenabfragen
So fragen Sie Feedback für Benachrichtigungen mit den IDs
alertId01oderalertId02ab:alertId = alertId01 OR alertId = alertId02So fragen Sie Feedback für eine Benachrichtigung
alertId01mit der Feedback-IDfeedbackId01ab:alertId = alertId01 AND feedbackId = feedbackId01