При загрузке данных в таблицу или создании пустой таблицы в BigQuery необходимо указать схему. Схема в этой статье содержит перечень и описание полей, связанных с журналами Gmail в BigQuery.
Периодически мы обновляем схему в этой статье. После добавления новых полей в таблицу шаблонов они появляются в следующей ежедневной таблице, сгенерированной из шаблона. Если вам нужно запросить данные из новых полей, убедитесь, что вы обращаетесь к ежедневной таблице, созданной после обновления шаблона.
Подробнее о том, как указать или изменить схемы в BigQuery…
Название поля | event_info | ||
---|---|---|---|
Тип | ЗАПИСЬ | ||
Режим | ТРЕБУЕТСЯ | ||
Описание | Общие сведения о событии. |
Название поля | |||
---|---|---|---|
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Тип клиента или устройства, на котором произошло действие: WEB, IOS, ANDROID, IMAP, POP3 и API. |
Название поля | event_info.client_context.session_context.delegate_user_email | ||
---|---|---|---|
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Адрес электронной почты уполномоченного пользователя, совершившего действие от имени владельца аккаунта. |
Название поля | event_info.client_context.session_context.dusi | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Идентификатор для сеанса пользователя на определенном устройстве. |
Название поля | event_info.elapsed_time_usec | ||
---|---|---|---|
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Длительность события (в микросекундах). |
Название поля | event_info.mail_event_type | ||
---|---|---|---|
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Зарегистрированный тип события. Тип события соответствует атрибуту "Событие" событий журнала Gmail в инструменте "Анализ безопасности". Возможные значения: 0 – неизвестный тип события электронной почты. 1 – сообщение отправлено. 2 – сообщение получено. 3 – пользователь Gmail вручную классифицировал сообщение как спам, например пометил его как спам или фишинговое сообщение или указал, что это не спам. 4 – система Gmail пометила сообщение как спам после доставки. Причин может быть несколько, включая плохую репутацию отправителя или новые хеши вируса. 5 – сообщение в карантине. 6 – сообщение перемещено из карантина. 7 – сообщение открыто в первый раз. 8 – сообщение помечено как непрочитанное. 9 – на сообщение в первый раз отправлен ответ. 10 – сообщение переслано в первый раз. 11 – сообщение переслано автоматически, так как в настройках аккаунта Gmail включена переадресация электронной почты. 12 – сообщение перемещено в папку "Входящие". 13 – сообщение перемещено в корзину. 14 – сообщение удалено из корзины. 15 – пользователь нажал на ссылку в тексте сообщения. 16 – пользователь нажал на ссылку в прикрепленном файле во время его просмотра. 17 – скачан один или несколько прикрепленных файлов. 18 – один или несколько прикрепленных файлов сохранены на Google Диске. 19 – один или несколько файлов Google Диска в сообщении сохранены на Google Диске получателя. 20 – к сообщению применен ярлык классификации. 21 – ярлык классификации сообщения изменен. 22 – ярлык классификации удален из сообщения. 23 – ко всем прикрепленным файлам сообщения применен ярлык классификации. 24 – ярлык классификации для всех прикрепленных файлов сообщения изменен. 25 – ярлык классификации удален из всех прикрепленных файлов сообщения. 26 – сообщение архивировано. 27 – сообщение удалено навсегда. 28 – просмотрен один или несколько прикрепленных файлов. 29 – сообщение сохранено как черновик. 30 – сообщение не доставлено и возвращено. 31 – сообщение просмотрено, включая первый и последующие случаи чтения. Подробную информацию об известной проблеме с iOS можно найти в статье Известные проблемы с Google Workspace. 32 – сообщение скачано. 33 – приложение получило доступ к сообщению от имени пользователя. 34 – права делегированы. Примечание. Операции экспорта BiqQuery, выполненные в период с апреля по июль 2024 года, не включают данные о событиях просмотра, зарегистрированных с апреля 2024 года до даты, когда вы запустили экспорт. Операции экспорта BigQuery, выполненные в августе 2024 года и позднее, включают данные о событиях просмотра за 6 месяцев до даты включения экспорта. |
Название поля | event_info.success | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ТРЕБУЕТСЯ | ||
Описание |
True, если событие прошло успешно; в противном случае – false. Например, значение false появится, если сообщение было отклонено согласно правилу. |
Название поля | event_info.timestamp_usec | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ТРЕБУЕТСЯ | ||
Описание | Время начала события в формате временной метки UNIX (в микросекундах). |
Название поля | message_info | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Общая информация о сообщении электронной почты. |
Название поля | message_info.action_type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Действие доставки, которое представлено в событии. Возможные значения: 1 – сообщение получено SMTP-сервером для входящей почты. 2 – сообщение принято Gmail и подготовлено к доставке. Данный этап, как правило, следует после этапа 1, а при отправлении сообщения из Gmail является первым. На этом этапе обычно оценивается соответствие входящих сообщений правилам, которые приводят к отклонению, в частности соответствие требованиям к прикрепленным файлам. 3 – система Gmail выполнила действие с сообщением, например доставила его в почтовый ящик Gmail или на другой сервер. Данный этап, как правило, следует после этапа 2. Проводится оценка соответствия правилам, не приводящим к отклонению, например тем, согласно которым удаляются прикрепленные файлы определенных типов. 10 – сообщение отправлено SMTP-сервером для исходящей почты. 14 – произошла временная ошибка при попытке Gmail доставить сообщение; запланирована повторная доставка. Причина, как правило, заключается в том, что внешние или внутренние серверы, к которым обращается Gmail, временно недоступны. Повторите попытку позже. Пример: при попытке доставить сообщение на внешний SMTP-сервер возникла временная ошибка. 18 – сообщение не доставлено и возвращено. Иногда суть проблемы изложена в message_info.description. Ниже приведен список распространенных причин.
19 – сообщение удалено Gmail. Ниже приведен список распространенных причин.
45 – сообщение принято подсистемой Google Групп для доставки. 46 – письмо адресовано группе Google и доставлено всем участникам группы, у которых включена доставка сообщений. 48 – сообщение получено SMTP-сервером для ретрансляции входящей почты. 49 – сообщение отправлено SMTP-сервером для исходящей почты через службу ретрансляции. 51 – сообщение сохранено в хранилище Google Групп. 54 – сообщение отклонено системой хранилища Google Групп. 55 – сообщение повторно принято в Gmail согласно правилам, которые изменяют первичный маршрут доставки или получателя конверта. 68 – сообщение принято Gmail и подготовлено к доставке. Это действие аналогично действию 2, но отличается тем, что сообщение принято от сервера Gmail. 69 – пользователь изменил классификацию сообщения как спама в Gmail. Например, пользователь отметил сообщение как спам, фишинг или не спам. 70 – после доставки сообщения в Gmail оно было отнесено к категории спама или фишинга. 71 – пользователь выполнил действие в папке "Входящие" после получения письма, например открыл письмо, нажал на ссылку в нем или скачал прикрепленный файл. В экспортированных данных BigQuery есть сведения о действии. |
Название поля | message_info.attachment | ||
Тип | ЗАПИСЬ | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание |
Информация о прикрепленных к сообщению файлах. Запись повторяется для каждого прикрепленного файла. |
Название поля | message_info.attachment.file_extension_type | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Расширение файла (кроме MIME-типа). Точка не включается. |
Название поля | message_info.attachment.file_name | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Название прикрепленного файла. |
Название поля | message_info.attachment.malware_family | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Категория вредоносного ПО в случае обнаружения. Значение поля не задано, если при обработке сообщения вредоносное ПО не обнаружено. Возможные значения:
|
Название поля | message_info.attachment.sha256 | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Хеш SHA256 прикрепленного файла. |
Название поля | message_info.connection_info | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о соединении, при помощи которого было передано сообщение. |
Название поля | message_info.connection_info.authenticated_domain | ||
Тип | ЗАПИСЬ | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание | Список имен доменов, прошедших аутентификацию, и механизмов аутентификации. |
Название поля | message_info.connection_info.authenticated_domain.name | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Доменное имя, прошедшее аутентификацию. |
Название поля | message_info.connection_info.authenticated_domain.type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип аутентификации сообщения (например, SPF, DKIM). Возможные значения:
|
Название поля | message_info.confidential_mode_info.is_confidential_mode | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Указывает, что сообщение отправлено в конфиденциальном режиме. |
Название поля | message_info.connection_info.client_host_zone | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Зона клиентского хоста отправителя сообщения. |
Название поля | message_info.connection_info.client_ip | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | IP-адрес почтового клиента, который запустил сообщение. |
Название поля | message_info.connection_info.dkim_pass | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о том, было ли сообщение аутентифицировано при использовании по крайней мере одной подписи DKIM. |
Название поля | message_info.connection_info.dmarc_pass | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о том, соответствует ли сообщение требованиям правила DMARC. |
Название поля | message_info.connection_info.dmarc_pass | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Доменное имя, используемое для оценки соответствия правилу DMARC. |
Название поля | message_info.connection_info.failed_smtp_out_connect_ip | ||
Тип | СТРОКА | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание | Список всех IP-адресов в удаленной записи MX, к которым безуспешно пытался подключиться сервис Gmail. |
Название поля | message_info.connection_info.ip_geo_city | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Ближайший город согласно расчетам на основании IP-адреса ретранслятора. |
Название поля | message_info.connection_info.ip_geo_country | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Код страны ISO на основании IP-адреса ретранслятора. |
Название поля | message_info.connection_info.is_internal | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о том, было ли сообщение отправлено в пределах доменов, принадлежащих клиенту. |
Название поля | message_info.connection_info.is_intra_domain | |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | |
Описание | Информация о том, было ли сообщение отправлено в пределах одного и того же домена. |
Название поля | message_info.connection_info.smtp_in_connect_ip | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Удаленный IP-адрес для подключения клиентов MTA (входящее SMTP-соединение с Gmail). |
Название поля | message_info.connection_info.smtp_out_connect_ip | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Удаленный IP-адрес для SMTP-соединений Gmail. |
Название поля | message_info.connection_info.smtp_out_remote_host | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Для исходящих SMTP-соединений – домен, из которого отправлено сообщение; целевой домен или смарт-хост. |
Название поля | message_info.connection_info.smtp_reply_code | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Код ответа SMTP для входящих и исходящих SMTP-соединений. Как правило, 2xx, 4xx или 5xx. |
Название поля | message_info.connection_info.smtp_tls_cipher | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Название шифра TLS, который используется для безопасного подключения к SMTP-серверу. Примеры: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, DES-CBC3-SHA. |
Название поля | message_info.connection_info.smtp_tls_state | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип подключения к SMTP-серверу. Настроено только для журналов событий, которые явным образом обрабатывают SMTP-соединения. Значения:
|
Название поля | message_info.connection_info.smtp_tls_version |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Версия протокола TLS, который используется для безопасного подключения к SMTP-серверу (например, TLSv1.2). |
Название поля |
message_connection_info.smtp_user_agent_ip |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | IP-адрес пользовательского почтового агента для входящих SMTP-соединений. |
Название поля | message_info.connection_info.spf_pass |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Информация о том, было ли сообщение аутентифицировано с помощью SP. |
Название поля | message_info.connection_info.tls_required_but_unavailable |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Для исходящего SMTP-соединения требуется передача данных по протоколу TLS, но действительные сертификаты отсутствуют. |
Название поля | message_info.description |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Описание ситуации с сообщением в словесной форме. |
Название поля | message_info.destination |
Тип | ЗАПИСЬ |
Режим | ПОВТОРЯЕТСЯ |
Описание | Информация о получателях сообщения. Запись повторяется для каждого получателя. |
Название поля | message_info.destination.address |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Адрес электронной почты получателя. |
Название поля |
message_info.destination.rcpt_response |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Ответ команды RCPT протокола SMTP. Определения значений приведены в описании поля message_info.connection_info.smtp_response_reason. |
Название поля | message_info.destination.selector | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Отдельная подкатегория для каждого сервиса. Определения значений приведены в описании поля message_info.destination.service. |
Название поля | message_info.destination.smime_decryption_success | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку расшифровки S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
Название поля | message_info.destination.smime_extraction_success | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку извлечения S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
Название поля | message_info.destination.smime_parsing_success | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку синтаксического анализа S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
Название поля | message_info.destination.smime_signature_verification_success | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку подтверждения подписи S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
Название поля | message_info.flattened_destinations | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
В строке сведена информация обо всех получателях в формате: |
Название поля | message_info.flattened_triggered_rule_info | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Строка содержит информацию обо всех активированных правилах в формате JSON. |
Название поля | message_info.is_policy_check_for_sender | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
True, если проводилась оценка соответствия правилам для отправителя, т. е. сообщение было обработано для отправки. False, если проводилась оценка соответствия правилам для получателя, т. е. для входящих сообщений. |
Значение поля | message_info.is_spam | ||
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | True, если сообщение было отмечено как спам. |
Название поля | message_info.link_domain | ||
Тип | СТРОКА | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание | Домены, извлеченные из URL ссылок в тексте сообщения. |
Название поля | message_info.message_set | ||
Тип | ЗАПИСЬ | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание |
Тип пакета, к которому относится данное сообщение. Подробные сведения см. в описании поля message_info.message_set.type. |
Название поля | message_info.message_set.type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Типы пакетов сообщений являются атрибутами, которые описывают сообщения как, например, входящие, исходящие или внутренние. Возможные значения: 1 – сообщение является входящим, т. е. получено от отправителя за пределами ваших доменов. Этот пакет сообщений не отображается одновременно с пакетом 10. 2 – сообщение является исходящим, т. е. отправлено получателю за пределами ваших доменов. Этот пакет сообщений не отображается одновременно с пакетом 10. 4 – сообщение содержит нежелательный контент, который определяется одним из ваших правил. 6 – сообщение соответствует заданному вами правилу закрытой экосистемы, которое запрещает обмен сообщениями с неавторизованными адресами и доменами. 7 – сообщение отмечено Gmail как спам. 8 – отправляемое сообщение; исходящее сообщение. 9 – получаемое сообщение; входящее сообщение. 10 – внутреннее сообщение в пределах ваших доменов. 11 – отправитель или получатели сообщения находятся за пределами ваших доменов. Для полученных сообщений: при отсутствии пакета 27 означает, что не удалось выполнить аутентификацию отправителя. Сообщение отнесено к почте, отправитель которой находится за пределами вашего домена. 12 – одна часть получателей сообщения находятся в пределах вашего домена, другая – за его пределами. Этот пакет сообщений появляется только в указанных ниже случаях.
13 – тип пакета сообщений неизвестен. 15 – правило, по которому выполняется проверка, связано с пользователем Gmail. 18 – сообщение не соответствует правилам маршрутизации по умолчанию. 19 – корреспондент сообщения присутствует в списке адресов, заданном для маршрутизации по умолчанию в домене. 20 – сообщение поступило с адреса из списка заблокированных отправителей. 21 – сообщение отправлено по протоколу TLS с действительным SSL-сертификатом. 22 – сообщение отправлено по протоколу TLS. 24 – получатель сообщения неизвестен. 25 – сообщение является отчетом о недоставке отправленного сообщения. 26 – сообщение соответствует правилу переадресации, заданному для маршрутизации по умолчанию в домене. 27 – аутентификация SPF/DKIM/DMARC отправителя прошла успешно. В противном случае домен отправителя не является доверенным, а сообщение не будет считаться внутренним. 28 – журнал Exchange архивирует сообщение в Google Сейфе. 29 – сообщение перенаправлено через ретранслятор SMTP. 30 – получатель сообщения соответствует явно указанному адресу получателя (а не регулярному выражению), заданному для маршрутизации или маршрутизации по умолчанию в домене. 31 – сообщение соответствует условию, заданному для маршрутизации по умолчанию в домене. 32 – сообщение создано из сообщения журнала Exchange для архивации в Google Сейфе. 33 – сообщение должно быть передано с использованием защищенного подключения (например, по протоколу TLS). 34 – правило, по которому выполняется проверка, связано с группой, а не с пользователем Gmail. 35 – не удалось выполнить аутентификацию сообщения в ретрансляторе SMTP, так как у него отсутствует адрес envelope-from в SMTP или оно, возможно, является сообщением журнала Exchange. Оно будет проверено позже при выполнении команды RCPT протокола SMTP. 36 – для сообщения включена строгая фильтрация спама. 37 – выполнена аутентификация сообщения для ретранслятора SMTP. 39 – отправитель из домена, прошедшего аутентификацию для ретранслятора. 40 – сообщение от пользователя Google Workspace из домена, который проходит аутентификацию для ретранслятора. 41 – отправитель успешно прошел аутентификацию SMTP, и Gmail пытается выполнить аутентификацию ретранслятора SMTP для домена отправителя. 42 – сообщение отправлено с адреса, не прошедшего аутентификацию. 43 – сообщение перенаправлено с помощью таблицы псевдонимов. 44 – сообщение соответствует правилу, изменяющему почтовый маршрут. 45 – сообщение отправлено в аккаунт для приема всей почты домена и ретранслируется на локальный сервер. К нему не будут применяться правила системы учета. 46 – к сообщению не применялся спам-фильтр. 47 – сообщение классифицировано как спам согласно информации о тегах и доставке в настройках шлюза входящей почты. 48 – сообщение не было проверено на наличие спама (согласно протоколу SMTP) в соответствии с правилом переопределения спама. 49 – всегда переопределять настройки отклонения спама для сообщения. 50 – сообщение соответствует заданному условию маршрутизации в домене. 51 – сообщение соответствует правилу переадресации, заданному для маршрутизации в домене. 55 – сообщение сгенерировано настройкой создания журнала Exchange. 57 – сообщение получено из шлюза входящей почты согласно настроенному правилу. 60 – сообщение защищено конфиденциальным режимом Gmail. 61 – сообщение получено и помещено в безопасную тестовую среду. 62 – в списке адресов, заданном для маршрутизации по умолчанию в домене, присутствует адрес получателя конверта SMTP, а не адрес отправителя сообщения. 63 – сообщение соответствует правилу переадресации уровня домена, заданному для маршрутизации или маршрутизации по умолчанию в домене. |
Название поля | message_info.num_message_attachments | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Количество прикрепленных к сообщению файлов. |
Название поля | message_info.payload_size | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Размер полезной нагрузки сообщения (в байтах). |
Название поля | message_info.post_delivery_info | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о событии после доставки. Указывается, только если значение message_info.action_type равно 71. |
Название поля | message_info.post_delivery_info.action_type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип действия после доставки. Возможные значения: 1 – сообщение открыто в первый раз. 2 – сообщение помечено как непрочитанное. 3 – отправлен ответ на сообщение. 4 – сообщение переслано. 5 – сообщение переслано автоматически системой Gmail. 6 – сообщение перемещено в папку "Входящие". 7 – сообщение перемещено в корзину. 8 – сообщение восстановлено из корзины. 9 – пользователь нажал на ссылку в тексте сообщения. 10 – скачан один или несколько прикрепленных файлов. 11 – пользователь нажал на ссылку в прикрепленном файле во время его предварительного просмотра. 12 – один или несколько прикрепленных файлов сохранены на Google Диске. 13 – пользователь нажал на ссылку в дополнении. 14 – скачаны один или несколько объектов Google Диска в сообщении. 15 – один или несколько объектов Google Диска в сообщении сохранены на Google Диске получателя. 16 – ярлык классификации применен к сообщению или изменен. 17 – ярлык классификации применен к прикрепленным файлам или изменен. 18 – сообщение архивировано. 19 – сообщение удалено навсегда. 20 – предварительный просмотр одного или нескольких прикрепленных файлов. 21 – получатель заблокировал отправителя сообщения. 22 – сообщение сохранено как черновик. 23 – сообщение просмотрено, включая первый и последующие случаи чтения. 24 – сообщение скачано. 25 – приложение получило доступ к сообщению от имени пользователя. 26 – права делегированы. |
Название поля | message_info.post_delivery_info.interaction | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Информация о взаимодействии пользователя со ссылками, объектами на Диске или прикрепленными файлами сообщения. Тип взаимодействия обозначается с помощью параметра message_info.post_delivery_info.action_type. |
Название поля | message_info.post_delivery_info.interaction.link_url | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Связанный со взаимодействием URL, который задается только для действий перехода по ссылке. |
Название поля | message_info.post_delivery_info.interaction.drive_id | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Уникальный идентификатор объекта на Google Диске, связанный со взаимодействием. Этот идентификатор используется для доступа к объекту на Диске. Значение этого поля задается только для действий с прикрепленными файлами Диска. |
Название поля | message_info.post_delivery_info.interaction.attachment | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Целевые прикрепленные файлы, с которыми выполнялось действие. Значение этого поля задается только для взаимодействий с прикрепленными файлами. Например, если пользователь выбирает для скачивания только один прикрепленный файл, поле содержит информацию только о выбранном файле. Если пользователь нажимает Скачать все, то поле содержит информацию обо всех прикрепленных файлах. |
Название поля | message_info.post_delivery_info.interaction.attachment.file_extension_type |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Расширение файла (кроме MIME-типа). Точка не включается. |
Название поля | message_info.post_delivery_info.interaction.attachment.file_name |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Название прикрепленного файла. |
Название поля | message_info.post_delivery_info.interaction.attachment.malware_family | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип вредоносного ПО, если оно было обнаружено при обработке сообщения. Если такое ПО не обнаружено, значение этого поля не задается. Возможные значения: 1 – известный тип вредоносной программы. 2 – вирус или червь. 3 – содержимое сообщения может нанести вред. 4 – содержимое сообщения может быть нежелательным. 5 – другие типы вредоносного ПО. |
Название поля | message_info.post_delivery_info.interaction.attachment.sha256 | ||
Тип | ЗАПИСЬ | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Хеш SHA256 прикрепленного файла. |
Название поля | message_info.post_delivery_info.data_classification |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Информация о классификации электронного сообщения. Указывается, если значение message_info.post_delivery_info.action_type равно 16 или 17. |
Название поля | message_info.post_delivery_info.data_classification.classified_entity |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Тип объекта, к которому применена классификация. Возможные значения: 1 – текст письма. 2 – прикрепленные файлы. |
Название поля | message_info.post_delivery_info.data_classification.event_type |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Тип события классификации. Возможные значения: 1 – ярлык изменен. 2 – применен новый ярлык. 3 – ярлык удален. |
Название поля | message_info.post_delivery_info.data_classification.labels |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Ярлыки классификации объекта после завершения события классификации. |
Название поля | message_info.post_delivery_info.data_classification.labels.field_value_display_name |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Отображаемое название ярлыка. |
Название поля | message_info.post_delivery_info.data_classification.previous_labels |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Ярлыки классификации объекта до события классификации. |
Название поля | message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Отображаемое название предыдущего ярлыка. |
Название поля | message_info.rfc2822_message_id |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Сообщение имеет идентификатор RFC 2822. Эту информацию можно найти, выбрав параметр Показать оригинал в меню сообщения в Gmail. |
Название поля | message_info.smime_content_type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип сообщения по стандарту S/MIME верхнего уровня согласно типу содержания, указанному в заголовке. Возможные значения: 0 – в сообщении не определено содержание типа S/MIME. 1 – S/MIME-сообщение с отделенной подписью, содержание которого указано как multipart/signed с параметром protocol=application/pkcs7-signature. 2 – S/MIME-сообщение с непрозрачной подписью, содержание которого указано как application/pkcs7-mime или application/x-pkcs7-mime с параметром smime-type=signed-data. 3 – зашифрованное S/MIME-сообщение, содержание которого указано как application/pkcs7-mime или application/x-pkcs7-mime с параметром smime-type=enveloped-data. 4 – сжатое S/MIME-сообщение, содержание которого указано как application/pkcs7-mime или application/x-pkcs7-mime с параметром smime-type=compressed-data. |
Название поля | message_info.smime_encrypt_message |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Применяется только к исходящим сообщениям. Если задано значение true, сообщение должно быть зашифровано. |
Название поля | message_info.smime_extraction_success |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Если значение задано, это означает, что была проведена обработка входящих S/MIME-сообщений. В случае пропуска не задано. Значение указывает на статус выполнения. Примечание. В настоящее время не задано. |
Название поля | message_info.smime_packaging_success |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Применяется только к исходящим сообщениям. Если значение задано, это указывает на попытку создания пакета S/MIME-сообщений. В случае пропуска не задано. Значение указывает на статус выполнения. |
Название поля | message_info.smime_sign_message |
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Применяется только к исходящим сообщениям. Если задано значение true, сообщение должно быть подписано. |
Название поля | message_info.smtp_relay_error | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Если запрос ретранслятора SMTP отклонен Gmail, код ошибки предоставляет дополнительную информацию о причине отклонения. Возможные значения: 1 –ошибка аутентификации. 2 – превышено ограничение на количество сообщений за день. 3 – превышено ограничение на пиковое количество сообщений. 4 – недопустимое использование ретранслятора SMTP. 5 – превышено ограничение на количество сообщений для одного пользователя. |
Название поля | message_info.source |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Информация об отправителе. |
Название поля | message_info.source.address |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Адрес электронной почты отправителя. |
Название поля | message_info.source.from_header_address |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Адрес в заголовке "От" в том же виде, что и в заголовках писем (например, [email protected]). |
Название поля | message_info.source.from_header_displayname |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Отображаемое имя в заголовке "От" в том же виде, что и в заголовках сообщений (например, John Doe). Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
Название поля | message_info.source.selector |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Подкатегория исходного сервера. Описания значений приведены в описании поля message_info.source.service. |
Название поля | message_info.source.service | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Тип | СТРОКА | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Описание |
Исходный сервис сообщения. Эти два поля помогут определить, из какого сервиса отправлено сообщение и по какой причине оно было создано.
|
Название поля | message_info.spam_info |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Информация о классификации сообщения как спама. |
message_info.spam_info.classification_reason
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Причина, по которой сообщение было отмечено как спам, фишинг и т. д. Возможные значения: 1 – классифицировано как спам согласно настройкам по умолчанию. 2 – сообщение классифицировано таким образом из-за прошлых действий пользователя. 3 – подозрительный контент. 4 – подозрительная ссылка. 5 – подозрительный прикрепленный файл. 6 – специальное правило, определенное в настройках Gmail в Google Workspace. 7 – DMARC. 8 – домены в общедоступных черных списках. 9 – нарушение стандартов RFC. 10 – нарушение политики Gmail. 11 – решение на основе машинного обучения. 12 – репутация отправителя. 13 – явный спам. 14 – Расширенные настройки для защиты от фишинга и вредоносного ПО. |
Название поля | message_info.spam_info.classification_timestamp_usec |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Временная метка классификации сообщения как спама. |
Название поля | message_info.spam_info.disposition |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Результат классификации спама Gmail. Возможные значения: 1 – не является спамом или вредоноснім ПО. 2 – спам. 3 – фишинг. 4 – подозрительное сообщение. 5 – вредоносное ПО. |
Название поля | message_info.spam_info.ip_whitelist_entry |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Элемент белого списка IP-адресов, который послужил основой для классификации при определении типа сообщения согласно специальному правилу в настройках Gmail. |
Название поля | message_info.structured_policy_log_info |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Структурированные данные о правилах, согласно которым оценивалось сообщение, включая сведения о ведении журналов и распознанных типах файлов. |
Название поля | message_info.structured_policy_log_info.detected_file_types |
Тип | ЗАПИСЬ |
Режим | ПОВТОРЯЕТСЯ |
Описание | Данные о типах файлов. |
Название поля | message_info.structured_policy_log_info.detected_file_types.category | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Категория MIME-типа. Возможные значения: 1 – нераспознанный тип файла. 2 – документы Microsoft Office, например текстовые файлы, таблицы, презентации, базы данных или PDF-файлы. Файл может быть или не быть зашифрован. 3 – видео и мультимедиа, например MPEG, Quicktime или WMV. 4 – музыка и аудио, например MP3, AAC или WAV. 5 – изображения, например JPEG, BMP или GIF. 6 – архивы, например ZIP, TAR или TGZ. 7 – исполняемые файлы, например EXE, COM или JS. 8 – зашифрованные документы Office. 9 – незашифрованные документы Office. |
Название поля | message_info.structured_policy_log_info.detected_file_types.mime_type |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | MIME-тип файла |
Название поля | message_info.structured_policy_log_info.exchange_journal_info |
Тип | ЗАПИСЬ |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Данные о журнале Exchange сообщения. |
Название поля | message_info.structured_policy_log_info.exchange_journal_info.recipients |
Тип | СТРОКА |
Режим | ПОВТОРЯЕТСЯ |
Описание | Известные Google получатели зарегистрированного в журнале сообщения в пределах домена. |
Название поля | message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Идентификатор RFC 822 зарегистрированного в журнале сообщения. |
Название поля | message_info.structured_policy_log_info.exchange_journal_info.timestamp |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Временная метка зарегистрированного в журнале сообщения (в секундах). |
Название поля | message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients |
Тип | СТРОКА |
Режим | ПОВТОРЯЕТСЯ |
Описание | Неизвестные Google получатели зарегистрированного в журнале сообщения в пределах домена. |
Название поля | message_info.subject | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Тема сообщения. Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
Название поля | message_info.triggered_rule_info | ||
Режим | ЗАПИСЬ | ||
Тип | ПОВТОРЯЕТСЯ | ||
Описание | Информация о правилах, которые активируются для сообщения. |
Название поля | message_info.triggered_rule_info.consequence | ||
Тип | ЗАПИСЬ | ||
Режим | ПОВТОРЯЕТСЯ | ||
Описание | Информация о применяемых к сообщению последствиях согласно активированному правилу. |
Название поля | message_info.triggered_rule_info.consequence.action | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Предпринятые в качестве последствия действия. Возможные значения: 0 – не выполняется никаких действий. 3 – сообщение помещено в административный карантин. 4 – изменена основная цель доставки. 5 – добавлена цель доставки. 6 – добавлен заголовок сообщения. 7 – перезаписан получатель конверта. 9 – сообщение добавлено в определенный пакет. 10 – изменены ярлыки сообщения. 11 – добавлен префикс темы сообщения. 12 – к сообщению добавлен нижний колонтитул. 13 – удален текст сообщения. 14 – копия сообщения сохранена в почтовом ящике пользователя согласно настройкам комплексного хранения почты. 15 – прикрепленный файл заменен на шаблон ответа. 16 – использована безопасная доставка сообщений. 17 – сообщение не доставлено и отклоняется. 18 – сообщение архивировано в Google Сейфе для получателей. 20 – исходящее сообщение зашифровано по стандарту S/MIME. 21 – получатель изменен при поступлении сообщения на SMTP-сервер. |
Название поля | message_info.triggered_rule_info.consequence.reason |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Причина, по которой было применено последствие. Как правило, содержит уникальное описание правила, активировавшего последствие. |
Название поля | message_info.triggered_rule_info.consequence.subconsequence |
Тип | ЗАПИСЬ |
Режим | ПОВТОРЯЕТСЯ |
Описание | Информация о последствии, возникающем в результате основного последствия. |
Название поля | message_info.triggered_rule_info.consequence.subconsequence.action |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Предпринятое в качестве вторичного последствия действие. Описание возможных значений приведено в разделе о действиях, предпринятых в качестве последствия. |
Название поля | message_info.triggered_rule_info.consequence.subconsequence.reason | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание | Причина, по которой применялось вторичное последствие. Как правило, содержит уникальное описание правила, активировавшего последствие. |
Название поля | message_info.triggered_rule_info.policy_holder_address |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Адрес электронной почты владельца правила, которое активировало последствие. |
Название поля | message_info.triggered_rule_info.rule_name |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | Описание специального правила, введенное в консоли администратора. |
Название поля | message_info.triggered_rule_info.rule_type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип специального правила. Возможные значения: 0 – закрытая экосистема. 7 – нежелательное содержание. 8 – соответствие содержания. 10 – маршрутизация полученных сообщений. 11 – маршрутизация отправленных сообщений. 12 – не спам (переопределение). 14 – заблокированные отправители. 15 – добавление нижнего колонтитула. 16 – требования к прикрепленным файлам. 17 – совместимость с протоколом TLS. 18 – маршрутизация на уровне домена по умолчанию. 19 – поступление входящих электронных писем журнала в Сейф. 20 – ретранслятор исходящих сообщений. 21 – сводка карантина. 22 – альтернативный защищенный маршрут. 23 – таблица псевдонимов. 24 – комплексное хранение почты. 25 – правило маршрутизации. 26 – шлюз входящей почты. 27 – S/MIME. 28 – архивирование электронной почты с помощью сторонних приложений. |
Название поля | message_info.triggered_rule_info.spam_label_modifier | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Описание результатов по классификации спама на основании специального правила. Возможные значения: 0 – действие не требуется: правило не вступает в конфликт с решением Gmail по классификации спама. 1 – спам: согласно правилу, сообщение относится к спаму. 2 – не спам: согласно правилу, сообщение не относится к спаму. |
Название поля | message_info.triggered_rule_info.string_match |
Тип | ЗАПИСЬ |
Режим | ПОВТОРЯЕТСЯ |
Описание | Правило активировано по причине соответствия строк. Например, правило соответствия содержания, в котором есть данные о соответствии строк. |
Название поля | message_info.triggered_rule_info.string_match.attachment_name |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Название прикрепленного файла, в котором обнаружена соответствующая строка (в извлеченном из двоичного файла тексте). Примечание. На данный момент это поле не сформировано. |
Название поля | message_info.triggered_rule_info.string_match.match_expression | ||
Тип | СТРОКА | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Выражение соответствия, заданное в консоли администратора. Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
Название поля | message_info.triggered_rule_info.string_match.matched_string |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Строка, активировавшая правило. Конфиденциальная информация скрыта при помощи символа * или . Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
Название поля | message_info.triggered_rule_info.string_match.predefined_detector_name |
Тип | СТРОКА |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание | В случае соответствия стандартных детекторов отображается название стандартного детектора. |
Название поля | message_info.triggered_rule_info.string_match.source |
Тип | ЦЕЛОЕ ЧИСЛО |
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
Описание |
Расположение соответствующей строки в сообщении. Возможные значения: 0 – неизвестно. 1 – текст сообщения, включая прикрепленные файлы в формате текста. 2 – прикрепленные файлы в двоичном формате. 3 – заголовки сообщений. 4 – тема. 5 – заголовок "Отправитель". 6 – заголовок "Получатели". 7 – необработанное сообщение. |
Название поля | message_info.triggered_rule_info.string_match.type | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Тип соответствия. Возможные значения:
|
Название поля | message_info.upload_error_category | ||
Тип | ЦЕЛОЕ ЧИСЛО | ||
Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||
Описание |
Не удалось загрузить сообщение согласно назначению. Возможные значения:
|
Название поля | resource_details |
Тип поля | ПОВТОРЯЕТСЯ |
Описание | Пустое или один элемент, описывающий сообщения и ярлыки, связанные с письмом. |
Название поля | resource_details.id |
Тип поля | СТРОКА |
Описание | Идентификатор RFC 2822 письма. Задается только в том случае, если у письма есть ярлыки. |
Название поля | resource_details.title |
Тип поля | СТРОКА |
Описание | Тема сообщения. Задается только в том случае, если у письма есть ярлыки. |
Название поля | resource_details.type |
Тип поля | СТРОКА |
Описание | Всегда имеет значение EMAIL для событий Gmail. |
Название поля | resource_details.applied_labels |
Тип поля | ПОВТОРЯЕТСЯ |
Описание | Описание ярлыков, связанных с письмом. |
Название поля | resource_details.applied_labels.id |
Тип поля | СТРОКА |
Описание | Идентификатор ярлыка. |
Название поля | resource_details.applied_labels.title |
Тип поля | СТРОКА |
Описание | Название ярлыка. |
Название поля | resource_details.applied_labels.field_values |
Тип поля | ПОВТОРЯЕТСЯ |
Описание | Описание полей ярлыков. |
Название поля | resource_details.applied_labels.field_values.id |
Тип поля | СТРОКА |
Описание | Идентификатор поля. |
Название поля | resource_details.applied_labels.field_values.display_name |
Тип поля | СТРОКА |
Описание | Отображаемое название поля. |
Название поля | resource_details.applied_labels.field_values.type |
Тип поля | СТРОКА |
Описание | Всегда имеет значение SELECTION, поскольку Gmail сейчас поддерживает только поле выбора. |
Название поля | resource_details.applied_labels.field_values.selection_value |
Тип поля | ЗАПИСЬ |
Описание | Значение поля выбора. |
Название поля | resource_details.applied_labels.field_values.selection_value.id |
Тип поля | СТРОКА |
Описание | Идентификатор выбора. |
Название поля | resource_details.applied_labels.field_values.selection_value.display_name |
Тип поля | СТРОКА |
Описание | Отображаемое название выбора. |
Название поля | resource_details.applied_labels.field_values.selection_value.badged |
Тип поля | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ |
Описание | Указывает, есть ли у выбранного элемента значок. |