Unterstützte Felder für Abfragefilter

Informationen zur Filtersyntax finden Sie unter Abfragefilter. Sehen Sie sich außerdem die folgenden Filterbeispiele an.

Von alerts.list unterstützte Felder

Felder filtern
alertId

Filtert Benachrichtigungen nach Benachrichtigungs-ID.

Der Wert muss ein string sein.

type

Filtert Benachrichtigungen nach Benachrichtigungstyp.

Der Wert muss ein string sein. Mögliche Werte finden Sie in der Alert.type Feldbeschreibung.

source

Filtert Benachrichtigungen nach Benachrichtigungsquelle.

Der Wert muss ein string sein. Mögliche Werte finden Sie in der Alert.type Feldbeschreibung.

createTime

Filtert Benachrichtigungen nach der Erstellungszeit der Benachrichtigung.

Der Wert muss ein string im Timestamp Format sein. Verwenden Sie einen RFC 3339 Zeitstempel (z. B. "2018-01-01T00:00:00Z").

startTime

Filtert Benachrichtigungen nach der Startzeit der Benachrichtigung.

Der Wert muss ein string im Timestamp Format sein. Verwenden Sie einen RFC 3339 Zeitstempel (z. B. "2018-01-01T00:00:00Z").

endTime

Filtert Benachrichtigungen nach der Endzeit der Benachrichtigung.

Der Wert muss ein string im Timestamp Format sein. Verwenden Sie einen RFC 3339 Zeitstempel (z. B. "2018-01-01T00:00:00Z").

Beispiele für Listenabfragen

  • So fragen Sie alle Benachrichtigungen ab, die am oder nach dem 5. April 2018 erstellt wurden:

    createTime >= "2018-04-05T00:00:00Z"

  • So fragen Sie alle Benachrichtigungen aus der Quelle „Gmail phishing“ ab:

    source:"Gmail phishing"

  • So fragen Sie alle Benachrichtigungen ab, die 2017 gestartet wurden:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • So fragen Sie alle von Nutzern gemeldeten Phishing-Benachrichtigungen aus der Quelle „Gmail phishing“ ab:

    type:"User reported phishing" source:"Gmail phishing"

Von alerts.feedback.list unterstützte Felder

Felder filtern
alertId

Filtert Benachrichtigungsfeedback nach Benachrichtigungs-ID.

Der Wert muss ein string sein.

feedbackId

Filtert Benachrichtigungsfeedback nach Feedback-ID.

Der Wert muss ein string sein.

Beispiele für Feedbacklistenabfragen

  • So fragen Sie Feedback für Benachrichtigungen mit den IDs alertId01 oder alertId02 ab:

    alertId = alertId01 OR alertId = alertId02

  • So fragen Sie Feedback für eine Benachrichtigung alertId01 mit der Feedback-ID feedbackId01 ab:

    alertId = alertId01 AND feedbackId = feedbackId01