فراداده
با مجموعهها، منظم بمانید
ذخیره و طبقهبندی محتوا براساس اولویتهای شما.
این سند برای روش های زیر اعمال می شود:
فراداده اطلاعاتی است که به تمایز بین انواع تهدید کمک می کند و امکان هشدارهای آموزنده تری را فراهم می کند (به زبان هشدار پیشنهادی مراجعه کنید). فراداده بخشی از شی ThreatMatch است که در پاسخ fullHashes.find برگردانده شده است و شامل موارد زیر است:
- توصیفگر لیست تهدید (ترکیب نوع تهدید/پلتفرم/تهدید): فهرست مرور ایمن (تهدید) را شناسایی می کند.
- تهدید: برای
threatMatches
، یک URL. برای fullHashes
، یک هش تمام قد. - فراداده: اطلاعات اضافی درباره تهدید.
فراداده به شکل جفت رشته های کلید/مقدار ارائه می شود (به قسمت ThreatEntryMetadata مراجعه کنید). برای درخواستهای JSON، کلید و مقدار هر دو با پایه 64 کدگذاری میشوند. نوع ابرداده برگردانده شده بسته به لیست خاص مرور ایمن (ترکیب نوع تهدید/پلتفرم/تهدید) متفاوت خواهد بود.
سایت های بدافزار
فراداده در حال حاضر برای همه لیست های موجود با threatType
بدافزار و URL threatEntryType
در دسترس است. جفت کلید/مقدار در اینجا توضیح داده شده است.
کلید | ارزش | شرح |
---|
malware_threat_type | فرود آمدن | سایت فرود بدافزار این سایت ها دروازه هایی برای ورود بدافزارها هستند. آنها اغلب سایت های هک شده ای هستند که شامل iframe ها، اسکریپت ها یا تغییر مسیرهایی هستند که محتوا را از سایت های دیگری بارگیری می کنند که حملات واقعی را انجام می دهند. |
malware_threat_type | توزیع | سایت توزیع بدافزار این سایت ها حملات بدافزار را راه اندازی می کنند. |
جز در مواردی که غیر از این ذکر شده باشد،محتوای این صفحه تحت مجوز Creative Commons Attribution 4.0 License است. نمونه کدها نیز دارای مجوز Apache 2.0 License است. برای اطلاع از جزئیات، به خطمشیهای سایت Google Developers مراجعه کنید. جاوا علامت تجاری ثبتشده Oracle و/یا شرکتهای وابسته به آن است.
تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی.
[null,null,["تاریخ آخرین بهروزرسانی 2025-07-25 بهوقت ساعت هماهنگ جهانی."],[[["\u003cp\u003eThis documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings.\u003c/p\u003e\n"],["\u003cp\u003eMetadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat.\u003c/p\u003e\n"],["\u003cp\u003eMetadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list.\u003c/p\u003e\n"],["\u003cp\u003eCurrently, metadata is available for all lists with \u003ccode\u003eMALWARE\u003c/code\u003e threatType and \u003ccode\u003eURL\u003c/code\u003e threatEntryType, and distinguishes between malware landing and distribution sites.\u003c/p\u003e\n"]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"],null,["# Metadata\n\nThis document applies to the following methods:\n\n- [Lookup API (v4)](/safe-browsing/v4/lookup-api): [threatListUpdates.fetch](/safe-browsing/v4/update-api#example-threatListUpdatesfetch)\n- [Update API (v4)](/safe-browsing/v4/update-api): [fullHashes.find](/safe-browsing/v4/update-api#example-fullHashesfind)\n\nAbout metadata\n--------------\n\nMetadata is information that helps distinguish between threat types and allows for more informative warnings\n(see [Suggested Warning Language](/safe-browsing/v4/usage-limits#UserWarnings)).\nMetadata is part of the\n[ThreatMatch](/safe-browsing/reference/rest/v4/ThreatMatch)\nobject returned in the\n[fullHashes.find response](/safe-browsing/v4/update-api#http-post-response_2)\nand includes:\n\n- The threat list descriptor (threat/platform/threatEntry type combination): Identifies the Safe Browsing (threat) list.\n- The threat: For `threatMatches`, a URL. For `fullHashes`, a full-length hash.\n- The metadata: Additional information about the threat.\n\nMetadata is provided in the form of key/value string pairs (see the\n[ThreatEntryMetadata](/safe-browsing/reference/rest/v4/ThreatMatch#ThreatEntryMetadata)\nfield). For JSON requests, the key and value are both base64-encoded. The *type* of metadata\nreturned will vary depending on the specific Safe Browsing list (the threat/platform/threatEntry\ntype combination).\n\nMalware sites\n-------------\n\nMetadata is currently available for all available lists with the MALWARE `threatType`\nand the URL `threatEntryType`. The key/value pairs are described here.\n\n| key | value | Description |\n|---------------------|--------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| malware_threat_type | landing | Malware landing site. These sites are gateways to malware. They are often hacked sites that include iframes, scripts, or redirects that load content from other sites that launch the actual attacks. |\n| malware_threat_type | distribution | Malware distribution site. These sites launch the malware attacks. |"]]