Consulta Filtri di query per riferimenti alla sintassi dei filtri ed esamina gli esempi di filtri riportati di seguito.
Campi supportati da alerts.list
| Campi filtro | |
|---|---|
alertId |
Filtra gli avvisi in base all'ID avviso.
Il valore deve essere un |
type |
Filtra gli avvisi in base al tipo.
Il valore deve essere un |
source |
Filtra gli avvisi in base all'origine.
Il valore deve essere un |
createTime |
Filtra gli avvisi in base all'ora di creazione. Il valore deve essere un |
startTime |
Filtra gli avvisi in base all'ora di inizio. Il valore deve essere un |
endTime |
Filtra gli avvisi in base all'ora di fine dell'avviso. Il valore deve essere un |
Esempi di query di elenco
Per eseguire una query per tutti gli avvisi creati a partire dal 5 aprile 2018:
createTime >= "2018-04-05T00:00:00Z"Per eseguire una query per tutti gli avvisi della sorgente "Phishing su Gmail":
source:"Gmail phishing"Per eseguire una query per tutti gli avvisi iniziati nel 2017:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"Per eseguire una query per tutti gli avvisi di phishing segnalati dagli utenti dall'origine "Phishing su Gmail":
type:"User reported phishing" source:"Gmail phishing"
Campi supportati da alerts.feedback.list
| Campi filtro | |
|---|---|
alertId |
Filtra il feedback sugli avvisi in base all'ID avviso.
Il valore deve essere un |
feedbackId |
Filtra il feedback sugli avvisi in base all'ID feedback.
Il valore deve essere un |
Esempi di query per l'elenco dei feedback
Per eseguire query sul feedback per gli avvisi con ID
alertId01oalertId02:alertId = alertId01 OR alertId = alertId02Per eseguire una query sul feedback per un avviso
alertId01con ID feedbackfeedbackId01:alertId = alertId01 AND feedbackId = feedbackId01