См. раздел «Фильтры запросов» для получения справочной информации о синтаксисе фильтров, а также ознакомьтесь со следующими примерами фильтров.
Поля, поддерживаемые alerts.list
| Фильтр полей | |
|---|---|
alertId | Фильтрует оповещения по идентификатору оповещения. Значение должно быть |
type | Фильтрует оповещения по типу. Значение должно быть |
source | Фильтрует оповещения по источнику оповещения. Значение должно быть |
createTime | Фильтрует оповещения по времени их создания. Значение должно быть |
startTime | Фильтрует оповещения по времени начала оповещения. Значение должно быть |
endTime | Фильтрует оповещения по времени окончания оповещения. Значение должно быть |
Примеры запросов к спискам
Чтобы запросить все оповещения, созданные 5 апреля 2018 года или позже:
createTime >= "2018-04-05T00:00:00Z"Чтобы получить все оповещения от источника "фишинг в Gmail":
source:"Gmail phishing"Чтобы запросить все оповещения, начавшиеся в 2017 году:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"Чтобы получить все сообщения о фишинговых атаках, о которых сообщили пользователи, из источника "Gmail phishing":
type:"User reported phishing" source:"Gmail phishing"
Поля, поддерживаемые alerts.feedback.list
| Фильтр полей | |
|---|---|
alertId | Фильтрует отзывы об оповещениях по идентификатору оповещения. Значение должно быть |
feedbackId | Фильтрация уведомлений по идентификатору отзыва. Значение должно быть |
Примеры запросов к списку обратной связи
Для запроса обратной связи по оповещениям с идентификаторами
alertId01илиalertId02:alertId = alertId01 OR alertId = alertId02Для запроса обратной связи по
alertId01с идентификатором обратной связиfeedbackId01:alertId = alertId01 AND feedbackId = feedbackId01