Campos de filtro de consulta compatíveis

Consulte Filtros de consulta para referência sobre a sintaxe de filtro e confira os exemplos a seguir.

Campos compatíveis com alerts.list

Filtrar campos
alertId

Filtra alertas por ID.

O valor precisa ser um string.

type

Filtra alertas por tipo.

O valor precisa ser um string. Para conferir os valores possíveis, consulte a descrição do campo Alert.type.

source

Filtra alertas por origem.

O valor precisa ser um string. Para conferir os valores possíveis, consulte a descrição do campo Alert.type.

createTime

Filtra alertas por hora de criação.

O valor precisa ser um string no formato Timestamp. Use uma string de data e hora RFC 3339 (por exemplo, "2018-01-01T00:00:00Z").

startTime

Filtra alertas pelo horário de início deles.

O valor precisa ser um string no formato Timestamp. Use uma string de data e hora RFC 3339 (por exemplo, "2018-01-01T00:00:00Z").

endTime

Filtra alertas por horário de término.

O valor precisa ser um string no formato Timestamp. Use uma string de data e hora RFC 3339 (por exemplo, "2018-01-01T00:00:00Z").

Exemplos de consultas de lista

  • Para consultar todos os alertas criados em 5 de abril de 2018 ou depois dessa data:

    createTime >= "2018-04-05T00:00:00Z"

  • Para consultar todos os alertas da fonte "Phishing no Gmail":

    source:"Gmail phishing"

  • Para consultar todos os alertas iniciados em 2017:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Para consultar todos os alertas de phishing denunciados pelos usuários da fonte "Phishing do Gmail":

    type:"User reported phishing" source:"Gmail phishing"

Campos compatíveis com alerts.feedback.list

Filtrar campos
alertId

Filtra o feedback de alertas por ID do alerta.

O valor precisa ser um string.

feedbackId

Filtra o feedback de alertas por ID.

O valor precisa ser um string.

Exemplos de consultas para listar feedback

  • Para consultar o feedback de alertas com IDs alertId01 ou alertId02:

    alertId = alertId01 OR alertId = alertId02

  • Para consultar o feedback de um alerta alertId01 com o ID de feedback feedbackId01:

    alertId = alertId01 AND feedbackId = feedbackId01