البيانات الوصفية
تنظيم صفحاتك في مجموعات
يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.
ينطبق هذا المستند على الطرق التالية:
البيانات الوصفية هي معلومات تساعد في التمييز بين أنواع التهديدات وتسمح بتلقّي تحذيرات تتضمن معلومات أكثر
(يمكنك الاطّلاع على لغة التحذير المقترَحة).
البيانات الوصفية هي جزء من كائن
ThreatMatch
الذي يتم عرضه في
fullHashes.find
وتشمل:
- أداة وصف قائمة التهديدات (مجموعة أنواع التهديد/النظام الأساسي/التهديد): تحدد قائمة "التصفّح
الآمن" (التهديدات).
- التهديد: بالنسبة إلى
threatMatches
، عنوان URL. في fullHashes
، تجزئة بالطول الكامل.
- البيانات الوصفية: معلومات إضافية عن التهديد
يتم توفير البيانات الوصفية في شكل أزواج من سلاسل المفتاح/القيمة (يُرجى الاطّلاع على الحقل
ThreatEntryMetadata). بالنسبة إلى طلبات JSON، يتم ترميز كل من المفتاح والقيمة بترميز base64. سيختلف type من البيانات الوصفية المعروضة بناءً على قائمة "التصفح الآمن" المحددة (مجموعة أنواع التهديد/النظام الأساسي/التهديدات).
مواقع البرامج الضارة
تتوفر البيانات الوصفية حاليًا لجميع القوائم المتاحة مع MALWARE threatType
وعنوان URL threatEntryType
. ويتم توضيح أزواج المفتاح/القيمة هنا.
مفتاح |
القيمة |
الوصف |
malware_threat_type |
الصفحة المقصودة |
موقع مقصود للبرامج الضارة. هذه المواقع هي بوابات إلى البرامج الضارة. وغالبًا ما تكون هذه المواقع مخترَقة وتتضمّن إطارات iframe أو نصوصًا برمجية أو عمليات إعادة توجيه تحمِّل محتوى من مواقع إلكترونية أخرى تشن الهجمات الفعلية. |
malware_threat_type |
distribution |
موقع لتوزيع البرامج الضارة. تشن هذه المواقع هجمات البرامج الضارة. |
إنّ محتوى هذه الصفحة مرخّص بموجب ترخيص Creative Commons Attribution 4.0 ما لم يُنصّ على خلاف ذلك، ونماذج الرموز مرخّصة بموجب ترخيص Apache 2.0. للاطّلاع على التفاصيل، يُرجى مراجعة سياسات موقع Google Developers. إنّ Java هي علامة تجارية مسجَّلة لشركة Oracle و/أو شركائها التابعين.
تاريخ التعديل الأخير: 2025-07-25 (حسب التوقيت العالمي المتفَّق عليه)
[null,null,["تاريخ التعديل الأخير: 2025-07-25 (حسب التوقيت العالمي المتفَّق عليه)"],[[["\u003cp\u003eThis documentation focuses on metadata within the Safe Browsing Lookup and Update APIs (v4), aiding in threat distinction and providing informative warnings.\u003c/p\u003e\n"],["\u003cp\u003eMetadata, found within ThreatMatch objects, includes the threat list descriptor, the threat itself (URL or hash), and additional information about the threat.\u003c/p\u003e\n"],["\u003cp\u003eMetadata is presented as key/value string pairs (base64-encoded for JSON) and varies based on the specific Safe Browsing list.\u003c/p\u003e\n"],["\u003cp\u003eCurrently, metadata is available for all lists with \u003ccode\u003eMALWARE\u003c/code\u003e threatType and \u003ccode\u003eURL\u003c/code\u003e threatEntryType, and distinguishes between malware landing and distribution sites.\u003c/p\u003e\n"]]],["The document details metadata within the Lookup and Update APIs (v4), specifically related to `threatListUpdates.fetch` and `fullHashes.find`. Metadata, provided as key/value string pairs, enhances threat differentiation. This is part of the `ThreatMatch` object, that includes threat list descriptor, the threat itself and the associated metadata. For malware, metadata keys like `malware_threat_type` are used, with values such as \"landing\" (gateway sites) or \"distribution\" (attack launching sites). The key and values are base64-encoded in JSON.\n"],null,["# Metadata\n\nThis document applies to the following methods:\n\n- [Lookup API (v4)](/safe-browsing/v4/lookup-api): [threatListUpdates.fetch](/safe-browsing/v4/update-api#example-threatListUpdatesfetch)\n- [Update API (v4)](/safe-browsing/v4/update-api): [fullHashes.find](/safe-browsing/v4/update-api#example-fullHashesfind)\n\nAbout metadata\n--------------\n\nMetadata is information that helps distinguish between threat types and allows for more informative warnings\n(see [Suggested Warning Language](/safe-browsing/v4/usage-limits#UserWarnings)).\nMetadata is part of the\n[ThreatMatch](/safe-browsing/reference/rest/v4/ThreatMatch)\nobject returned in the\n[fullHashes.find response](/safe-browsing/v4/update-api#http-post-response_2)\nand includes:\n\n- The threat list descriptor (threat/platform/threatEntry type combination): Identifies the Safe Browsing (threat) list.\n- The threat: For `threatMatches`, a URL. For `fullHashes`, a full-length hash.\n- The metadata: Additional information about the threat.\n\nMetadata is provided in the form of key/value string pairs (see the\n[ThreatEntryMetadata](/safe-browsing/reference/rest/v4/ThreatMatch#ThreatEntryMetadata)\nfield). For JSON requests, the key and value are both base64-encoded. The *type* of metadata\nreturned will vary depending on the specific Safe Browsing list (the threat/platform/threatEntry\ntype combination).\n\nMalware sites\n-------------\n\nMetadata is currently available for all available lists with the MALWARE `threatType`\nand the URL `threatEntryType`. The key/value pairs are described here.\n\n| key | value | Description |\n|---------------------|--------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| malware_threat_type | landing | Malware landing site. These sites are gateways to malware. They are often hacked sites that include iframes, scripts, or redirects that load content from other sites that launch the actual attacks. |\n| malware_threat_type | distribution | Malware distribution site. These sites launch the malware attacks. |"]]