Gmail Activity Events

En este documento, se enumeran los eventos y parámetros para varios tipos de eventos de actividad de Gmail. Para recuperar estos eventos, llama a Activities.list() con applicationName=gmail.

Tipo de evento de auditoría de Gmail

Es el tipo de eventos de auditoría de Gmail que se exportan a los clientes de Google Workspace. Los eventos de este tipo se muestran con type=delivery_type.

Evento de auditoría de Gmail

.

Detalles del evento
Nombre del evento delivery
Parámetros
event_info

message

Información general sobre el evento. El parámetro anidado que se muestra se puede usar como filtro con el nombre completo del parámetro.

  • event_info.mail_event_type (entero)

    Es el tipo de evento registrado. Dado que eventName siempre es una constante (delivery) para los registros de auditoría de Gmail, este campo ayuda a determinar el evento real que ocurrió.

    Los valores posibles son:

    • 0: Tipo de evento de correo desconocido. Esta etapa durante la entrega de correo no aparece en la Herramienta de investigación de seguridad. Para obtener más información, consulta message_info.action_type.
    • 1: Mensaje enviado
    • 2: Mensaje recibido
    • 3: Un usuario de Gmail aplicó manualmente una clasificación de spam al mensaje. Por ejemplo, el usuario marcó el mensaje como spam, phishing o no es spam.
    • 4: Gmail marcó el mensaje como spam después de la entrega. Varios factores pueden causar esto, incluida la reputación deficiente del remitente o los nuevos hashes de virus.
    • 5: Mensaje en cuarentena
    • 6: Mensaje liberado de la cuarentena
    • 7: Mensaje abierto por primera vez
    • 8: Mensaje marcado como no leído
    • 9: Mensaje respondido por primera vez
    • 10: Mensaje reenviado por primera vez
    • 11: Mensaje reenviado automáticamente con una configuración de reenvío de la cuenta de Gmail
    • 12: Mensaje movido a Recibidos
    • 13: Mensaje movido a la Papelera
    • 14: Mensaje quitado de la Papelera
    • 15: Se hizo clic en el vínculo del cuerpo del mensaje
    • 16: Se hizo clic en el vínculo del archivo adjunto del mensaje durante la vista previa del archivo adjunto
    • 17: Se descargaron uno o más archivos adjuntos del mensaje
    • 18: Se guardaron uno o más archivos adjuntos del mensaje en Google Drive
    • 19: Se guardaron uno o más elementos de Google Drive en el mensaje en el Google Drive del destinatario
    • 20: Se aplicó una etiqueta de clasificación al mensaje
    • 21: Cambio de etiqueta de clasificación del mensaje
    • 22: Se quitó la etiqueta de clasificación del mensaje
    • 23: Se aplicó una etiqueta de clasificación a todos los archivos adjuntos del mensaje
    • 24: Se cambió la etiqueta de clasificación en todos los archivos adjuntos del mensaje
    • 25: Se quitó la etiqueta de clasificación de todos los archivos adjuntos del mensaje
    • 26: Mensaje archivado
    • 27: Mensaje borrado de forma permanente
    • 28: Se obtuvo una vista previa de uno o más archivos adjuntos del mensaje
    • 29: Mensaje guardado como borrador
    • 30: No se pudo entregar el mensaje y se rebotó
    • 31: Mensaje visto, incluidas las lecturas iniciales y posteriores. Para obtener detalles sobre un problema conocido de iOS, consulta Problemas conocidos de Google Workspace.
    • 32: Mensaje descargado
    • 33: Una aplicación accedió a un mensaje en nombre de un usuario
    • 34: Se limitó la tasa de recepción: se rechazó o limitó el mensaje debido a los límites de la tasa de recepción (DoS)
    .

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/gmail?eventName=delivery&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato de mensaje de la Consola del administrador
An event happened during mail delivery