Obsługiwane pola filtra zapytań

Informacje o składni filtrów znajdziesz w sekcji Filtry zapytań. Zapoznaj się też z tymi przykładami filtrów.

Pola obsługiwane przez alerts.list

Pola filtra
alertId

Filtruje alerty według ich identyfikatora.

Wartość musi być typu string.

type

Filtruje alerty według ich typu.

Wartość musi być typu string. Możliwe wartości znajdziesz w opisie pola Alert.type.

source

Filtruje alerty według ich źródła.

Wartość musi być typu string. Możliwe wartości znajdziesz w opisie pola Alert.type.

createTime

Filtruje alerty według czasu ich utworzenia.

Wartość musi być typu string w formacie Timestamp. Użyj ciągu daty i godziny w formacie RFC 3339 (np. "2018-01-01T00:00:00Z").

startTime

Filtruje alerty według czasu ich rozpoczęcia.

Wartość musi być typu string w formacie Timestamp. Użyj ciągu daty i godziny w formacie RFC 3339 (np. "2018-01-01T00:00:00Z").

endTime

Filtruje alerty według czasu ich zakończenia.

Wartość musi być typu string w formacie Timestamp. Użyj ciągu daty i godziny w formacie RFC 3339 (np. "2018-01-01T00:00:00Z").

Przykłady zapytań o listę

  • Aby wyszukać wszystkie alerty utworzone 5 kwietnia 2018 r. lub później:

    createTime >= "2018-04-05T00:00:00Z"

  • Aby wyszukać wszystkie alerty ze źródła „Gmail phishing”:

    source:"Gmail phishing"

  • Aby wyszukać wszystkie alerty, które rozpoczęły się w 2017 r.:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Aby wyszukać wszystkie alerty o wyłudzaniu informacji zgłoszone przez użytkowników ze źródła „Gmail phishing”:

    type:"User reported phishing" source:"Gmail phishing"

Pola obsługiwane przez alerts.feedback.list

Pola filtra
alertId

Filtruje opinie o alertach według ich identyfikatora.

Wartość musi być typu string.

feedbackId

Filtruje opinie o alertach według ich identyfikatora.

Wartość musi być typu string.

Przykłady zapytań o listę opinii

  • Aby wyszukać opinie o alertach o identyfikatorach alertId01 lub alertId02:

    alertId = alertId01 OR alertId = alertId02

  • Aby wyszukać opinie o alercie alertId01 o identyfikatorze feedbackId01:

    alertId = alertId01 AND feedbackId = feedbackId01