Campi del filtro di query supportati

Consulta Filtri di query per riferimenti alla sintassi dei filtri ed esamina gli esempi di filtri riportati di seguito.

Campi supportati da alerts.list

Campi filtro
alertId

Filtra gli avvisi in base all'ID avviso.

Il valore deve essere un string.

type

Filtra gli avvisi in base al tipo.

Il valore deve essere un string. Per i valori possibili, vedi la descrizione del campo Alert.type.

source

Filtra gli avvisi in base all'origine.

Il valore deve essere un string. Per i valori possibili, vedi la descrizione del campo Alert.type.

createTime

Filtra gli avvisi in base all'ora di creazione.

Il valore deve essere un string in formato Timestamp. Utilizza una stringa di data e ora RFC 3339 (ad esempio, "2018-01-01T00:00:00Z").

startTime

Filtra gli avvisi in base all'ora di inizio.

Il valore deve essere un string in formato Timestamp. Utilizza una stringa di data e ora RFC 3339 (ad esempio, "2018-01-01T00:00:00Z").

endTime

Filtra gli avvisi in base all'ora di fine dell'avviso.

Il valore deve essere un string in formato Timestamp. Utilizza una stringa di data e ora RFC 3339 (ad esempio, "2018-01-01T00:00:00Z").

Esempi di query di elenco

  • Per eseguire una query per tutti gli avvisi creati a partire dal 5 aprile 2018:

    createTime >= "2018-04-05T00:00:00Z"

  • Per eseguire una query per tutti gli avvisi della sorgente "Phishing su Gmail":

    source:"Gmail phishing"

  • Per eseguire una query per tutti gli avvisi iniziati nel 2017:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Per eseguire una query per tutti gli avvisi di phishing segnalati dagli utenti dall'origine "Phishing su Gmail":

    type:"User reported phishing" source:"Gmail phishing"

Campi supportati da alerts.feedback.list

Campi filtro
alertId

Filtra il feedback sugli avvisi in base all'ID avviso.

Il valore deve essere un string.

feedbackId

Filtra il feedback sugli avvisi in base all'ID feedback.

Il valore deve essere un string.

Esempi di query per l'elenco dei feedback

  • Per eseguire query sul feedback per gli avvisi con ID alertId01 o alertId02:

    alertId = alertId01 OR alertId = alertId02

  • Per eseguire una query sul feedback per un avviso alertId01 con ID feedback feedbackId01:

    alertId = alertId01 AND feedbackId = feedbackId01