Поддерживаемые поля фильтра запроса

См. раздел «Фильтры запросов» для получения справочной информации о синтаксисе фильтров, а также ознакомьтесь со следующими примерами фильтров.

Поля, поддерживаемые alerts.list

Фильтр полей
alertId

Фильтрует оповещения по идентификатору оповещения.

Значение должно быть string .

type

Фильтрует оповещения по типу.

Значение должно быть string . Возможные значения см. в описании поля Alert.type .

source

Фильтрует оповещения по источнику оповещения.

Значение должно быть string . Возможные значения см. в описании поля Alert.type .

createTime

Фильтрует оповещения по времени их создания.

Значение должно быть string в ​​формате Timestamp . Используйте строку даты и времени RFC 3339 (например, "2018-01-01T00:00:00Z" ).

startTime

Фильтрует оповещения по времени начала оповещения.

Значение должно быть string в ​​формате Timestamp . Используйте строку даты и времени RFC 3339 (например, "2018-01-01T00:00:00Z" ).

endTime

Фильтрует оповещения по времени окончания оповещения.

Значение должно быть string в ​​формате Timestamp . Используйте строку даты и времени RFC 3339 (например, "2018-01-01T00:00:00Z" ).

Примеры запросов к спискам

  • Чтобы запросить все оповещения, созданные 5 апреля 2018 года или позже:

    createTime >= "2018-04-05T00:00:00Z"

  • Чтобы получить все оповещения от источника "фишинг в Gmail":

    source:"Gmail phishing"

  • Чтобы запросить все оповещения, начавшиеся в 2017 году:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Чтобы получить все сообщения о фишинговых атаках, о которых сообщили пользователи, из источника "Gmail phishing":

    type:"User reported phishing" source:"Gmail phishing"

Поля, поддерживаемые alerts.feedback.list

Фильтр полей
alertId

Фильтрует отзывы об оповещениях по идентификатору оповещения.

Значение должно быть string .

feedbackId

Фильтрация уведомлений по идентификатору отзыва.

Значение должно быть string .

Примеры запросов к списку обратной связи

  • Для запроса обратной связи по оповещениям с идентификаторами alertId01 или alertId02 :

    alertId = alertId01 OR alertId = alertId02

  • Для запроса обратной связи по alertId01 с идентификатором обратной связи feedbackId01 :

    alertId = alertId01 AND feedbackId = feedbackId01