Champs de filtre de requête compatibles

Consultez Filtres de requête pour obtenir des informations sur la syntaxe des filtres et examinez les exemples de filtres suivants.

Champs compatibles avec alerts.list

Filtrer les champs
alertId

Filtre les alertes par ID d'alerte.

La valeur doit être string.

type

Ce paramètre filtre les alertes par type.

La valeur doit être string. Pour connaître les valeurs possibles, consultez la description du champ Alert.type.

source

Filtre les alertes par source d'alerte.

La valeur doit être string. Pour connaître les valeurs possibles, consultez la description du champ Alert.type.

createTime

Filtre les alertes par heure de création.

La valeur doit être un string au format Timestamp. Utilisez une chaîne de date et heure RFC 3339 (par exemple, "2018-01-01T00:00:00Z").

startTime

Filtre les alertes par heure de début.

La valeur doit être un string au format Timestamp. Utilisez une chaîne de date et heure RFC 3339 (par exemple, "2018-01-01T00:00:00Z").

endTime

Filtre les alertes par heure de fin.

La valeur doit être un string au format Timestamp. Utilisez une chaîne de date et heure RFC 3339 (par exemple, "2018-01-01T00:00:00Z").

Exemples de requêtes

  • Pour rechercher toutes les alertes créées le 5 avril 2018 ou après :

    createTime >= "2018-04-05T00:00:00Z"

  • Pour interroger toutes les alertes provenant de la source "Hameçonnage Gmail" :

    source:"Gmail phishing"

  • Pour rechercher toutes les alertes qui ont commencé en 2017 :

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Pour interroger toutes les alertes d'hameçonnage signalées par les utilisateurs à partir de la source "Hameçonnage Gmail" :

    type:"User reported phishing" source:"Gmail phishing"

Champs compatibles avec alerts.feedback.list

Filtrer les champs
alertId

Filtre les commentaires sur les alertes par ID d'alerte.

La valeur doit être string.

feedbackId

Filtre les commentaires sur les alertes par ID de commentaire.

La valeur doit être string.

Exemples de requêtes de liste de commentaires

  • Pour interroger les commentaires sur les alertes avec les ID alertId01 ou alertId02 :

    alertId = alertId01 OR alertId = alertId02

  • Pour interroger les commentaires d'une alerte alertId01 avec l'ID de commentaire feedbackId01 :

    alertId = alertId01 AND feedbackId = feedbackId01