Schema voor Gmail-logboeken in BigQuery

Wanneer u gegevens in een tabel laadt of een lege tabel aanmaakt in BigQuery, moet u een schema opgeven. Het schema op deze pagina definieert en beschrijft de velden die zijn gekoppeld aan Gmail-logboeken in BigQuery.

We werken het schema op deze pagina af en toe bij. Wanneer er nieuwe velden aan de sjabloontabel worden toegevoegd, bevat de eerstvolgende dagelijkse tabel die op basis van de sjabloon wordt gegenereerd de nieuwe velden. Als u nieuwe velden wilt opvragen, raadpleeg dan de dagelijkse tabellen die zijn gegenereerd nadat de sjabloon is bijgewerkt.

Leer hoe u schema's in BigQuery kunt specificeren en wijzigen .

Veldnaam event_info
Type DOSSIER
Modus VEREIST
Beschrijving Algemene informatie over het evenement
Veldnaam

event_info.client_context.client_type

Type SNAAR
Modus NULLABLE
Beschrijving Het type client of apparaat waarop de actie plaatsvond, waaronder WEB, IOS, ANDROID, IMAP, POP3 en API.
Veldnaam event_info.client_context.session_context.delegate_user_email
Type SNAAR
Modus NULLABLE
Beschrijving E-mailadres van de gemachtigde gebruiker die de actie namens de accounteigenaar heeft uitgevoerd
Veldnaam event_info.elapsed_time_usec
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Totale tijdsduur van de gebeurtenis, in microseconden
Veldnaam event_info.mail_event_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Geregistreerd gebeurtenistype. Het gebeurtenistype komt overeen met het kenmerk Gebeurtenis in de Gmail-logboekgebeurtenissen in de Beveiligingsonderzoekstool . Mogelijke waarden zijn:

0: Een fase tijdens de e-mailbezorging die niet beschikbaar is in de tool voor beveiligingsonderzoek. Zie message_info.action_type voor meer informatie.

1: Bericht verzonden

2: Bericht ontvangen

3: Een Gmail-gebruiker heeft handmatig een spamclassificatie aan het bericht toegekend. De gebruiker heeft het bericht bijvoorbeeld gemarkeerd als spam, phishing of geen spam.

4: Gmail heeft het bericht na verzending als spam gemarkeerd. Dit kan door verschillende factoren worden veroorzaakt, waaronder een slechte reputatie van de afzender of nieuwe virus-hashcodes.

5: Bericht in quarantaine geplaatst

6: Bericht vrijgegeven uit quarantaine

7: Bericht voor de eerste keer geopend

8: Bericht gemarkeerd als ongelezen

9: Bericht voor de eerste keer beantwoord

10: Bericht voor de eerste keer doorgestuurd

11: Bericht automatisch doorgestuurd met een doorstuurinstelling van een Gmail-account

12: Bericht verplaatst naar Inbox

13: Bericht verplaatst naar de prullenbak

14: Bericht verwijderd uit de prullenbak

15: Er is op de link in de berichttekst geklikt

16: Er is op de link in de berichtbijlage geklikt tijdens het voorvertonen van de bijlage.

17: Een of meer berichtbijlagen zijn gedownload

18: Een of meer berichtbijlagen opgeslagen in Google Drive

19: Een of meer Google Drive-items in het bericht zijn opgeslagen in de Google Drive van de ontvanger.

20: Classificatielabel toegepast op bericht

21: Wijziging van het label voor berichtclassificatie

22: Classificatielabel verwijderd uit bericht

23: Classificatielabel toegepast op alle berichtbijlagen

24: Classificatielabel gewijzigd voor alle berichtbijlagen

25: Classificatielabel verwijderd uit alle berichtbijlagen

26: Bericht gearchiveerd

27: Bericht permanent verwijderd

28: Een of meer berichtbijlagen worden weergegeven in de preview.

29: Bericht opgeslagen als concept

30: Bericht kon niet worden bezorgd en is teruggestuurd

31: Bericht bekeken, inclusief eerste en volgende voorlezingen. Ga naar Bekende problemen met Google Workspace voor meer informatie over een bekend iOS-probleem.

32: Bericht gedownload

Opmerking : Deze logboekregistratie bevat downloadgebeurtenissen van POP3-e-mailclients, zoals Mozilla Thunderbird. Downloadgebeurtenissen van de Gmail-webinterface (bijvoorbeeld via de optie 'Bericht downloaden' of via de weergave 'Origineel weergeven') worden niet meegenomen.

33: Een applicatie heeft namens een gebruiker toegang gekregen tot een bericht.

34: Delegatie verleend

Let op : BigQuery-exports die tussen april 2024 en juli 2024 zijn ingeschakeld, bevatten geen historische View-gebeurtenissen van april 2024 tot de datum waarop u de export hebt ingeschakeld. BigQuery-exports die in augustus 2024 of later zijn ingeschakeld, bevatten wel historische View-gebeurtenissen van 6 maanden vóór de datum waarop u de export hebt ingeschakeld.

Veldnaam event_info.success
Type BOOLEAN
Modus VEREIST
Beschrijving

Retourneert 'true' als de gebeurtenis succesvol was, anders 'false'. De waarde is bijvoorbeeld 'false' als het bericht door een beleid is afgewezen.

Veldnaam event_info.timestamp_usec
Type GEHEEL GETAL
Modus VEREIST
Beschrijving Het tijdstip waarop deze gebeurtenis begon, in de vorm van een UNIX-tijdstempel, in microseconden.
Veldnaam bericht_info
Type DOSSIER
Modus NULLABLE
Beschrijving Algemene informatie over het bericht
Veldnaam bericht_info.actie_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

De actie voor berichtbezorging die de gebeurtenis vertegenwoordigt. Mogelijke waarden:

1: Bericht ontvangen door inkomende SMTP-server

2: Bericht geaccepteerd door Gmail en klaar voor verzending. Deze stap volgt meestal op stap 1, of is de eerste stap als je vanuit Gmail verzendt. Voor inkomende berichten worden hier doorgaans beleidsregels met afwijzingsmogelijkheden geëvalueerd. Bijvoorbeeld een beleid voor bijlagen dat inkomende berichten afwijst.

3: Gmail heeft het bericht verwerkt. Het is bijvoorbeeld bezorgd in een Gmail-mailbox of verzonden naar een andere server. Deze stap volgt meestal op stap 2. Beleidsregels met andere afhandelingsmogelijkheden dan 'afwijzen' worden hier geëvalueerd. Bijvoorbeeld een beleid voor bijlagen dat bijlagen verwijdert op basis van bestandstype of andere criteria.

10: Bericht verzonden door uitgaande SMTP-server

14: Er is een tijdelijke fout opgetreden toen Gmail het bericht probeerde te bezorgen. Het bericht is ingepland voor een nieuwe bezorgpoging. Dit wordt meestal veroorzaakt door externe of interne servers die tijdelijk niet beschikbaar zijn. Probeer het later opnieuw. Gmail probeerde bijvoorbeeld het bericht naar een externe SMTP-server te verzenden, maar ontving een tijdelijke foutmelding.

18: Het bericht kon niet worden bezorgd en is teruggestuurd. Soms kunt u de oorzaak achterhalen door message_info.description te lezen. Veelvoorkomende redenen zijn onder andere:

  • De ontvangende server heeft het verzoek niet geaccepteerd.

  • Het bericht kon niet worden bezorgd vanwege te veel tijdelijke fouten (ga naar 14 in deze tabel).

  • Het bericht werd afgewezen vanwege een uitgestelde beleidsevaluatie.

  • De ontvanger is niet herkend en er is geen beleid geactiveerd dat de primaire bezorgroute wijzigt.

19: Het bericht is door Gmail verwijderd. Veelvoorkomende redenen zijn:

  • Als een verzonden bericht quarantainemaatregelen van de beheerder activeert, wordt het oorspronkelijke bericht verwijderd en wordt een kopie ervan toegevoegd aan de beheerdersquarantaine.

  • Bij een dagboekbericht wordt het ingekapselde binnenbericht wel bezorgd, maar het oorspronkelijke bericht niet.

  • Gmail kan inkomende berichten blokkeren en verwijderen als bijvoorbeeld:

    • Het bericht voldoet niet aan RFC 5322.

    • De afzender schendt de richtlijnen voor bulkverzendingen.

  • Als een beleid de primaire bezorgroute verwijdert en andere routes toevoegt, wordt het oorspronkelijke bericht verwijderd en worden kopieën naar de toegevoegde routes verzonden.

  • Als het adres van de ontvanger onbekend is en er een beleid is dat extra routes toevoegt, wordt het oorspronkelijke bericht verwijderd en worden kopieën naar de toegevoegde routes verzonden.

45: Bericht is geaccepteerd voor verzending door het Google Groepen-subsysteem.

46: Het e-mailadres van de ontvanger van het bericht was een Google Groep, en de ontvanger werd uitgebreid naar elk lid van de Google Groep dat berichtbezorging heeft ingeschakeld.

48: Bericht ontvangen door inkomende SMTP-server voor doorsturen

49: Bericht verzonden via relay door uitgaande SMTP-server

51: Bericht is opgeslagen in Google Groups-opslag

54: Bericht is geweigerd door het opslagsysteem van Google Groepen.

55: Het bericht is opnieuw in Gmail ingevoegd door beleidsregels die de primaire bezorgroute of de ontvanger van de envelop wijzigen.

68: Bericht geaccepteerd door Gmail en klaar voor verzending. Dit is vergelijkbaar met 2 , maar het bericht is verzonden via een Gmail-server.

69: Een gebruiker heeft de spamclassificatie van het bericht in Gmail gewijzigd. Een gebruiker heeft het bijvoorbeeld gemarkeerd als spam, phishing of geen spam.

70: Het bericht werd opnieuw geclassificeerd als spam of phishing nadat het bij Gmail was afgeleverd.

71: Een gebruiker heeft een actie in de inbox uitgevoerd nadat hij het bericht had ontvangen. Acties na bezorging omvatten het openen van een bericht, het klikken op een link in een bericht en het downloaden van een bijlage. De BigQuery-export bevat details over de actie.

Veldnaam bericht_info.bijlage
Type DOSSIER
Modus HERHAALD
Beschrijving

Informatie over de bijlagen van het bericht. Deze gegevens worden voor elke bijlage herhaald.

Veldnaam bericht_info.bijlage.bestandsextensie_type
Type SNAAR
Modus NULLABLE
Beschrijving Bestandsextensie (niet het MIME-onderdeeltype), exclusief de punt.
Veldnaam bericht_info.bijlage.bestandsnaam
Type SNAAR
Modus NULLABLE
Beschrijving Naam van de bijlage
Veldnaam bericht_info.bijlage.malware_familie
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Malwarecategorie, indien gedetecteerd tijdens de verwerking van het bericht. Dit veld is niet ingevuld als er geen malware wordt gedetecteerd. Mogelijke waarden:

  • 1: Een bekend type kwaadaardig programma (malware)
  • 2: Een virus of worm, een type malware
  • 3: Mogelijk schadelijke e-mailinhoud
  • 4: Mogelijk ongewenste e-mailinhoud
  • 5: Andere soorten malware
Veldnaam bericht_info.bijlage.sha256
Type SNAAR
Modus NULLABLE
Beschrijving SHA256-hash van de bijlage
Veldnaam bericht_info.verbinding_info
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over de verbinding waarover het bericht is verzonden
Veldnaam bericht_info.verbindings_info.geauthenticeerd_domein
Type DOSSIER
Modus HERHAALD
Beschrijving Lijst met geverifieerde domeinnamen en authenticatiemechanismen
Veldnaam bericht_info.verbindingsinfo.geauthenticeerd_domein.naam
Type SNAAR
Modus NULLABLE
Beschrijving Geverifieerde domeinnaam
Veldnaam bericht_info.verbindingsinfo.geauthenticeerd_domein.type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Type berichtverificatie (bijvoorbeeld SPF, DKIM). Mogelijke waarden:

  • 1: SPF
  • 2: DKIM
  • 3: DKIM_PROXY
  • 4: XOAR_SPF
  • 5: XOAR_DKIM
  • 6: ARC_SPF
  • 7: ARC_DKIM
Veldnaam bericht_info.vertrouwelijke_modus_info.is_vertrouwelijke_modus
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht vertrouwelijk is verzonden.
Veldnaam bericht_info.verbindings_info.client_host_zone
Type SNAAR
Modus NULLABLE
Beschrijving Clienthostzone van de e-mailafzender
Veldnaam bericht_info.verbindings_info.client_ip
Type SNAAR
Modus NULLABLE
Beschrijving IP-adres van de e-mailclient waarmee het bericht is gestart
Veldnaam bericht_info.verbindings_info.dkim_pass
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht is geverifieerd met behulp van ten minste één DKIM-handtekening.
Veldnaam bericht_info.verbindings_info.dmarc_pass
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht de DMARC-beleidsevaluatie heeft doorstaan.
Veldnaam bericht_info.verbindings_info.dmarc_pass
Type SNAAR
Modus NULLABLE
Beschrijving Domeinnaam die wordt gebruikt om het DMARC-beleid te evalueren
Veldnaam bericht_info.verbindingsinfo.mislukte_smtp_uitgaande_verbinding_ip
Type SNAAR
Modus HERHAALD
Beschrijving Lijst van alle IP-adressen in het externe MX-record waarmee Gmail verbinding probeerde te maken, maar niet kon.
Veldnaam bericht_info.verbindings_info.ip_geo_city
Type SNAAR
Modus NULLABLE
Beschrijving De dichtstbijzijnde stad wordt berekend op basis van het IP-adres van de relay.
Veldnaam bericht_info.verbindings_info.ip_geo_country
Type SNAAR
Modus NULLABLE
Beschrijving ISO-landcode gebaseerd op het IP-adres van de relay
Veldnaam bericht_info.verbindingsinfo.is_intern
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht is verzonden binnen domeinen die eigendom zijn van de klant.
Veldnaam bericht_info.verbindings_info.is_intra_domain
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht binnen hetzelfde domein is verzonden.
Veldnaam bericht_info.verbindingsinfo.smtp_in_verbindings_ip
Type SNAAR
Modus NULLABLE
Beschrijving Extern IP-adres voor MTA-clientverbindingen (inkomende SMTP naar Gmail)
Veldnaam bericht_info.verbindingsinfo.smtp_uitgaande_verbindings_ip
Type SNAAR
Modus NULLABLE
Beschrijving Extern IP-adres voor SMTP-verbindingen vanuit Gmail
Veldnaam bericht_info.verbindingsinfo.smtp_uit_remote_host
Type SNAAR
Modus NULLABLE
Beschrijving Voor uitgaande SMTP-verbindingen: het domein van waaruit het bericht is verzonden; het bestemmingsdomein of de smarthost.
Veldnaam bericht_info.verbindings_info.smtp_antwoord_code
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

SMTP-antwoordcode voor inkomende en uitgaande SMTP-verbindingen. Meestal 2xx , 4xx of 5xx .

Veldnaam bericht_info.verbindings_info.smtp_antwoord_reden
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Gedetailleerde uitleg van de SMTP-antwoordcode voor inkomende verbindingen. Mogelijke waarden:

  • 1: Standaardreden waarom berichten worden geaccepteerd of afgewezen
  • 3: Malware
  • 4: DMARC-beleid
  • 5: Bijlagen worden niet ondersteund door Gmail
  • 6: Ontvangstlimiet overschreden
  • 7: Rekening houden met de offerte
  • 8: Slecht PTR-rapport
  • 9: De ontvanger bestaat niet
  • 10: Klantenbeleid
  • 12: RFC-schending
  • 13: Openlijke spam
  • 14: Weigering van service
  • 15: Schadelijke of spamlinks
  • 16: Lage IP-reputatie
  • 17: Lage domeinreputatie
  • 18: IP-adres opgenomen in de openbare realtime blokkeerlijst
  • 19: Tijdelijk afgewezen vanwege DOS-limieten
  • 20: Definitief afgewezen vanwege DOS-limieten
Veldnaam bericht_info.verbindings_info.smtp_tls_cipher
Type SNAAR
Modus NULLABLE
Beschrijving De naam van het TLS-cijfer dat wordt gebruikt voor beveiligde verbindingen met de SMTP-server. Voorbeelden: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384 en DES-CBC3-SHA.
Veldnaam bericht_info.verbindings_info.smtp_tls_status
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Type verbinding met de SMTP-server. Alleen ingesteld voor logboeken van gebeurtenissen die expliciet SMTP-verbindingen afhandelen. Mogelijke waarden:

  • 0: Geen TLS
  • 1: TLS
Veldnaam bericht_info.verbindings_info.smtp_tls_versie
Type SNAAR
Modus NULLABLE
Beschrijving De TLS-versie die wordt gebruikt voor beveiligde verbindingen met de SMTP-server. Bijvoorbeeld TLSv1.2.
Veldnaam

bericht_verbindingsinformatie.smtp_gebruikersagent_ip

Type SNAAR
Modus NULLABLE
Beschrijving IP-adres van de e-mailclient voor inkomende SMTP-verbindingen
Veldnaam bericht_info.verbindingsinfo.spf_pass
Type BOOLEAN
Modus NULLABLE
Beschrijving Geeft aan of het bericht is geverifieerd door SP.
Veldnaam bericht_info.verbindings_info.tls_vereist_maar_niet_beschikbaar
Type BOOLEAN
Modus NULLABLE
Beschrijving TLS is vereist voor een uitgaande SMTP-verbinding, maar er was geen geldig certificaat aanwezig.
Veldnaam bericht_info.beschrijving
Type SNAAR
Modus NULLABLE
Beschrijving Een voor mensen leesbare beschrijving van wat er met het bericht is gebeurd.
Veldnaam bericht_info.bestemming
Type DOSSIER
Modus HERHAALD
Beschrijving Informatie over de ontvangers van het bericht. Deze gegevens worden voor elke ontvanger herhaald.
Veldnaam bericht_info.bestemming.adres
Type SNAAR
Modus NULLABLE
Beschrijving E-mailadres van de ontvanger
Veldnaam

bericht_info.bestemming.rcpt_response

Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Reactie op het SMTP RCPT-commando. Zie message_info.connection_info.smtp_response_reason voor de definities van de waarden.
Veldnaam bericht_info.bestemming.selector
Type SNAAR
Modus NULLABLE
Beschrijving

Subcategorie voor elke service. Ga naar message_info.destination.service voor waardeomschrijvingen.

Veldnaam bericht_info.bestemming.service
Type SNAAR
Modus NULLABLE
Beschrijving

De service op de bestemming van het bericht. Er zijn veel service- en selectorparen voor bestemmingen. U kunt deze twee velden gebruiken om te bepalen naar welke service het bericht is verzonden.

Dienst

Selector

Beschrijving

gmail-ui

verzonden namens de gebruiker

Het bericht werd naar Gmail verzonden en een kopie werd bewaard in de map 'Verzonden' van de gebruiker in Gmail.

gmail-ui

null

Het bericht is naar Gmail verzonden.

mailinglijst-server

spamcontrole

Het bericht werd naar Google Groups verzonden en gecontroleerd op spam.

mailinglijst-server

null

Het bericht is naar Google Groepen verzonden.

mailinglijst-server

matiging

Het bericht is naar Google Groups verzonden en wacht op goedkeuring van de beheerder.

mailinglijst-server

archief

Het bericht is naar Google Groups verzonden en is gearchiveerd.

gmail-for-work-catchall

Het bericht had onbekende ontvangers en werd bezorgd volgens een algemene regel.

smtp-uitgaande

gmail-bezorgserver

Het bericht werd verzonden naar de uitgaande SMTP-server en verwerkt door de bezorgservers van Gmail.

smtp-uitgaande

Google Apps voor Werk

Het bericht werd verzonden naar de uitgaande SMTP-server en verwerkt door Google Workspace Basic.

smtp-uitgaande

Google Apps for Work Starter

Het bericht werd verzonden naar de uitgaande SMTP-server en verwerkt door Google WorkspaceBasic.

smtp-uitgaande

gmail-notificatie

Het bericht is naar de uitgaande SMTP-server verzonden en verwerkt door Gmail.

smtp-uitgaande

relais

Het bericht werd verzonden naar de uitgaande SMTP-server en verwerkt door de Gmail-relayservers.

smtp-uitgaande

gmail

Bericht verzonden naar de uitgaande SMTP-server

smtp-uitgaande

gmail-voor-werk

Het bericht werd verzonden naar de uitgaande SMTP-server en toegevoegd door Gmail vanwege het bedrijfsbeleid.

smtp-uitgaande

null

Bericht verzonden naar de uitgaande SMTP-server

smtp-uitgaande-naar-gmail gmail-bezorgserver Het bericht werd verzonden naar een uitgaande SMTP-server, naar een Gmail- of Google Workspace-ontvanger.
Veldnaam bericht_info.bestemming.smime_ontsleuteling_succes
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor inkomende berichten. Indien ingesteld, geeft dit aan dat er een poging tot S/MIME-ontsleuteling voor deze ontvanger is gedaan. De waarde geeft de voltooiingsstatus aan. Niet ingesteld als de ontsleuteling is overgeslagen.

Veldnaam bericht_info.bestemming.smime_extractie_succes
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor inkomende berichten. Indien ingesteld, geeft dit aan dat er een poging is gedaan tot S/MIME-extractie voor deze ontvanger. De waarde geeft de voltooiingsstatus aan. Niet ingesteld als de extractie is overgeslagen.

Veldnaam bericht_info.bestemming.smime_parsing_success
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor inkomende berichten. Indien ingesteld, geeft dit aan dat er een poging is gedaan tot S/MIME-parsing voor deze ontvanger. De waarde geeft de voltooiingsstatus aan. Niet ingesteld als de parsing is overgeslagen.

Veldnaam bericht_info.bestemming.smime_handtekening_verificatie_succes
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor inkomende berichten. Indien ingesteld, geeft dit aan dat er een poging is gedaan tot S/MIME-handtekeningverificatie voor deze ontvanger. De waarde geeft de voltooiingsstatus aan. Niet ingesteld als de verificatie is overgeslagen.

Veldnaam bericht_info.afgevlakte_bestemmingen
Type SNAAR
Modus NULLABLE
Beschrijving

Een tekenreeks met alle ontvangersinformatie in een platte weergave, in dit formaat:
"service_voor_ontvanger1:selector_voor_ontvanger1:adres_voor_ontvanger1,
service_for_recipient2:selector_for_recipient2:address_for_recipient2"

Veldnaam bericht_info.flattened_triggered_rule_info
Type SNAAR
Modus NULLABLE
Beschrijving Een tekenreeks met informatie over alle geactiveerde regels, in JSON-formaat.
Veldnaam message_info.is_policy_check_for_sender
Type BOOLEAN
Modus NULLABLE
Beschrijving

Waar als de beleidsregels voor de afzender zijn geëvalueerd (het bericht is verwerkt voor uitgaande verzending). Onwaar als de beleidsregels voor de ontvanger zijn geëvalueerd (het bericht is verwerkt voor inkomende verzending).

Veldwaarde bericht_info.is_spam
Type BOOLEAN
Modus NULLABLE
Beschrijving Dit klopt als het bericht als spam is geclassificeerd.
Veldnaam bericht_info.link_domein
Type SNAAR
Modus HERHAALD
Beschrijving Domeinen die zijn afgeleid van link-URL's in de berichttekst.
Veldnaam bericht_info.bericht_set
Type DOSSIER
Modus HERHAALD
Beschrijving

Het type berichtset waartoe het bericht behoort. Zie message_info.message_set.type voor meer informatie.

Veldnaambericht_info.bericht_set.type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Berichtsettypen zijn attributen die het bericht beschrijven. Bijvoorbeeld of het bericht inkomend, uitgaand of intern was. Mogelijke waarden:

1: Bericht is inkomend (ontvangen van buiten uw domeinen). Deze berichtenset verschijnt niet bij berichtenset 10 .

2: Het bericht is uitgaand (verzonden naar een ontvanger buiten uw domeinen). Deze berichtenset verschijnt niet bij berichtenset 10 .

4: Het bericht bevat aanstootgevende inhoud, zoals gedefinieerd in een van uw beleidsregels.

6: Het bericht heeft de door u geconfigureerde 'walled garden'-regel geactiveerd, die berichten beperkt tot geautoriseerde adressen of domeinen.

7: Gmail heeft het bericht als spam geclassificeerd.

8: Bericht dat wordt verzonden (uitgaand bericht)

9: Bericht wordt ontvangen (inkomend bericht)

10: Bericht dat intern is aan uw domeinen

11: Het bericht heeft een afzender of ontvangers buiten uw domeinen. Voor ontvangen berichten: Als berichtset 27 ontbreekt, kon de afzender niet worden geverifieerd. Het bericht wordt behandeld alsof de afzender zich buiten uw domein bevindt.

12: Het bericht heeft ontvangers binnen uw domein en ontvangers buiten uw domein. Deze berichtenset kan verschijnen wanneer:

  • Er zijn meerdere ontvangers.
  • Er wordt een bericht verzonden. Om berichten te ontvangen, moeten alle ontvangers tot hetzelfde domein behoren.
  • Het actietype voor het bericht is 2. Berichten aan meerdere ontvangers worden opgesplitst in berichten aan één ontvanger.

13: Het type van de berichtenset is onbekend

15: Het beleid dat wordt gecontroleerd, is gekoppeld aan een Gmail-gebruiker.

18: Bericht heeft geen standaardroute

19: De adreslijst die u hebt geconfigureerd voor standaardroutering van het domein komt overeen met het correspondentieadres van het bericht.

20: Het bericht is afkomstig van een adres in je lijst met geblokkeerde afzenders.

21: Het bericht is via TLS verzonden en het SSL-certificaat is geldig.

22: Bericht is verzonden via TLS

24: De ontvanger van dit bericht is onbekend

25: Bericht is een melding van niet-bezorging als reactie op een bericht dat niet is bezorgd.

26: Bericht heeft een omleidingsregel geactiveerd, die u hebt geconfigureerd in de standaardroutering van het domein.

27: De afzender heeft de SPF/DKIM/DMARC-authenticatie succesvol doorlopen. Als de afzender niet is geauthenticeerd, wordt het domein van de afzender als onbetrouwbaar beschouwd en wordt het bericht niet als intern beschouwd.

28: Exchange-journaal archiveert het bericht in Google Vault.

29: Bericht werd via SMTP-relay verzonden

30: Een ontvanger van het bericht kwam overeen met een van de opgesomde ontvangers (in plaats van een reguliere expressiepatroon) die u hebt geconfigureerd voor domeinroutering of standaarddomeinroutering.

31: Het bericht komt overeen met een standaard routeringsvoorwaarde voor het domein die u hebt geconfigureerd.

33: Het bericht moet via een beveiligde verbinding, zoals TLS, worden verzonden.

34: Het beleid dat wordt gecontroleerd, is gekoppeld aan een groep in plaats van aan een individuele Gmail-gebruiker.

35: Het bericht kon niet worden geverifieerd in de SMTP-relay omdat het een leeg SMTP-envelop-van-adres heeft of mogelijk een Exchange Journal-bericht is. Dit wordt later gecontroleerd tijdens het uitvoeren van de SMTP RCPT-opdracht.

36: Bericht heeft agressieve spamfiltering ingeschakeld

37: Bericht is geverifieerd voor SMTP-doorgifte

39: De afzender is afkomstig van een geauthenticeerd domein voor doorsturen.

40: Het bericht is afkomstig van een Google Workspace-gebruiker in het domein dat wordt geverifieerd voor doorsturen.

41: De afzender heeft zich succesvol geauthenticeerd met SMTP AUTH en Gmail probeert de SMTP-relay voor het domein van de afzender te authenticeren.

42: Bericht verzonden vanaf een adres dat niet is geverifieerd

43: Bericht werd omgeleid via een aliastabel

44: Bericht activeerde een regel die de route van de e-mailstroom wijzigt.

45: Het bericht is bestemd voor een catch-all-account en wordt doorgestuurd naar een on-premise server. Het systeembeleid is hier niet op van toepassing.

46: Bericht heeft het spamfilter omzeild.

47: Het bericht werd als spam gedetecteerd op basis van de tag-and-deliver-informatie in de instellingen van de inkomende gateway.

48: Het bericht is niet gecontroleerd op spam (door SMTP) vanwege een spam-overridebeleid.

49: Schakel de spamfilter voor het bericht altijd uit.

50: Bericht komt overeen met een domeinrouteringsvoorwaarde die u hebt geconfigureerd

51: Bericht heeft een omleidingsregel geactiveerd die u hebt geconfigureerd voor domeinroutering.

57: Er is een bericht ontvangen van een inkomende gatewayregel die u hebt geconfigureerd.

60: Bericht is beveiligd met de vertrouwelijke modus van Gmail

61: Bericht ontvangen door beveiligingssandbox

62: De adreslijst die u hebt geconfigureerd voor standaardroutering van het domein komt overeen met de ontvanger van de SMTP-envelop in plaats van de correspondent van het bericht.

63: Bericht heeft een omleidingsregel op domeinniveau geactiveerd, die u hebt geconfigureerd voor domeinroutering of standaarddomeinroutering.

Veldnaam bericht_info.num_bericht_bijlagen
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Aantal berichtbijlagen
Veldnaam bericht_info.payload_size
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Grootte van de berichtinhoud, in bytes
Veldnaam bericht_info.post_levering_info
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over de gebeurtenis na de levering. Deze wordt alleen ingesteld als de waarde van message_info.action_type 71 is.
Veldnaam bericht_info.post_leveringsinfo.actie_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Type actie na levering. Mogelijke waarden:

1: Bericht voor de eerste keer geopend

2: Bericht gemarkeerd als ongelezen

3: Bericht beantwoord

4: Bericht doorgestuurd

5: Bericht automatisch doorgestuurd via een Gmail-instelling

6: Bericht verplaatst naar inbox

7: Bericht verplaatst naar de prullenbak

8: Bericht uit de prullenbak verplaatst

9: Er is op een link in de berichttekst geklikt.

10: Een of meer berichtbijlagen zijn gedownload

11: Er is op een link in een bijlage geklikt tijdens het bekijken van de bijlage.

12: Een of meer berichtbijlagen zijn opgeslagen in Google Drive.

13: Er is op een link in de add-on geklikt.

14: Een of meer Google Drive-items in het bericht zijn gedownload.

15: Een of meer Google Drive-items in het bericht zijn opgeslagen in de Google Drive van de ontvanger.

16: Er is een classificatielabel aan het bericht toegekend of gewijzigd.

17: Er is een classificatielabel toegekend aan of gewijzigd voor berichtbijlagen.

18: Bericht gearchiveerd

19: Bericht permanent verwijderd

20: Een of meer berichtbijlagen zijn in de preview weergegeven.

21: De ontvanger heeft de afzender van het bericht geblokkeerd.

22: Bericht opgeslagen als concept

23: Bericht bekeken, inclusief eerste en volgende lezingen

24: Bericht gedownload

25: Een applicatie heeft namens een gebruiker toegang gekregen tot een bericht.

26: Delegatie verleend

Veldnaam bericht_info.post_leveringsinfo.interactie
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over de interactie van de gebruiker met berichtlinks, Drive-items of bijlagen. Het type interactie wordt aangegeven door message_info.post_delivery_info.action_type .
Veldnaam bericht_info.post_leveringsinfo.interactie.link_url
Type SNAAR
Modus NULLABLE
Beschrijving De URL die aan de interactie is gekoppeld, wordt alleen ingesteld voor interacties waarbij op een link wordt geklikt.
Veldnaam bericht_info.post_bezorg_info.interactie.drive_id
Type SNAAR
Modus NULLABLE
Beschrijving De unieke ID van het Google Drive-item dat aan de interactie is gekoppeld. Deze ID wordt gebruikt om toegang te krijgen tot het item in Drive. Dit veld wordt alleen ingesteld voor interacties met Drive-bijlagen.
Veldnaam bericht_info.post_leveringsinfo.interactie.bijlage
Type DOSSIER
Modus NULLABLE
Beschrijving De bijlagen die bij de interactie worden bedoeld, zijn alleen van toepassing op interacties met bijlagen. Als de gebruiker bijvoorbeeld slechts één bijlage selecteert om te downloaden, bevat dit veld alleen informatie over de geselecteerde bijlage. Als de gebruiker ' Alle bijlagen downloaden' selecteert, bevat dit veld informatie over alle bijlagen.
Veldnaam bericht_info.post_leveringsinfo.interactie.bijlage.bestandsextensie_type
Type SNAAR
Modus NULLABLE
Beschrijving Bestandsextensie (niet het MIME-onderdeeltype), exclusief de punt.
Veldnaam bericht_info.post_leveringsinfo.interactie.bijlage.bestandsnaam
Type SNAAR
Modus NULLABLE
Beschrijving Naam van het bijlagebestand
Veldnaam bericht_info.post_leveringsinfo.interactie.bijlage.malware_familie
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Type malware, indien malware wordt gedetecteerd tijdens de berichtverwerking. Als er geen malware wordt gedetecteerd, wordt dit veld niet ingesteld. Mogelijke waarden:

1: Bekend type kwaadaardig programma (malware)

2: Virus of worm, een type malware

3: Mogelijk schadelijke berichtinhoud

4: Mogelijk ongewenste berichtinhoud

5: Andere soorten malware

Veldnaam bericht_info.post_leveringsinfo.interactie.bijlage.sha256
Type DOSSIER
Modus NULLABLE
Beschrijving SHA256-hash van de bijlage
Veldnaam bericht_info.post_bezorg_info.data_classificatie
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over de e-mailclassificatie. Deze wordt ingesteld als de waarde van message_info.post_delivery_info.action_type 16 of 17 is.
Veldnaam bericht_info.post_leveringsinfo.data_classificatie.geclassificeerde_entiteit
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Het type entiteit dat is geclassificeerd. Mogelijke waarden:

1: Berichtinhoud

2: Bijlage

Veldnaam bericht_info.post_bezorg_info.data_classificatie.gebeurtenis_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Classificatie van het gebeurtenistype. Mogelijke waarden:

1: Label gewijzigd

2: Nieuw aangebracht label

3: Label verwijderd

Veldnaam bericht_info.post_bezorg_info.data_classificatie.labels
Type DOSSIER
Modus NULLABLE
Beschrijving Classificatielabels op de entiteit nadat de classificatie heeft plaatsgevonden
Veldnaam bericht_info.post_bezorg_info.data_classificatie.labels.veld_waarde_weergave_naam
Type SNAAR
Modus NULLABLE
Beschrijving Label weergavenaam
Veldnaam bericht_info.post_leveringsinfo.data_classificatie.vorige_labels
Type DOSSIER
Modus NULLABLE
Beschrijving Classificatielabels op de entiteit vóórdat de classificatie plaatsvond

Veldnaam bericht_info.post_leveringsinfo.data_classificatie.vorige_labels.veldwaarde_weergavenaam
Type DOSSIER
Modus NULLABLE
Beschrijving Weergavenaam van het vorige label

Veldnaam bericht_info.rfc2822_bericht_id
Type SNAAR
Modus NULLABLE
Beschrijving RFC 2822 -bericht-ID voor het bericht. Om dit te zien, selecteer 'Origineel weergeven' voor het Gmail-bericht.

Veldnaam bericht_info.smime_content_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Het S/MIME-type op het hoogste niveau van een bericht, aangegeven door de Content-Type: header. Mogelijke waarden:

0: Het bericht heeft geen herkend S/MIME-inhoudstype.

1: Een S/MIME-bericht met een losgekoppelde handtekening, aangegeven door contenttype multipart/signed met parameter protocol=application/pkcs7-signature

2: Een S/MIME-bericht met een ondoorzichtige handtekening, aangegeven door het inhoudstype application/pkcs7-mime of application/x-pkcs7-mime met parameter smime-type=signed-data

3: Een versleuteld S/MIME-bericht, aangegeven door het inhoudstype application/pkcs7-mime of application/x-pkcs7-mime met parameter smime-type=enveloped-data

4: Een S/MIME-bericht dat gecomprimeerd is, aangegeven door het inhoudstype application/pkcs7-mime of application/x-pkcs7-mime met parameter smime-type=compressed-data

Veldnaam bericht_info.smime_encrypt_message
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor uitgaande berichten. Indien ingesteld op 'true', geeft dit aan dat het bericht versleuteld moet worden.

Veldnaam bericht_info.smime_extractie_succes
Type BOOLEAN
Modus NULLABLE
Beschrijving

Indien ingesteld, geeft dit aan dat de inkomende S/MIME-verwerking heeft plaatsgevonden. Niet ingesteld indien overgeslagen. De waarde geeft de voltooiingsstatus aan. Opmerking: Momenteel niet ingesteld.

Veldnaam bericht_info.smime_packaging_success
Type BOOLEAN
Modus NULLABLE
Beschrijving

Alleen voor uitgaande berichten. Indien ingesteld, geeft dit aan dat een poging tot S/MIME-verpakking is gedaan. Niet ingesteld indien overgeslagen. De waarde geeft de voltooiingsstatus aan.

Veldnaam bericht_info.smime_sign_message
Type BOOLEAN
Modus NULLABLE
Beschrijving Alleen voor uitgaande berichten. Indien ingesteld op 'true', geeft dit aan dat het bericht ondertekend moet worden.

Veldnaam bericht_info.smtp_relay_fout
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Als Gmail een SMTP-relayverzoek afwijst, geeft deze foutcode informatie over de oorzaak van de afwijzing. Mogelijke waarden:

1: Authenticatiefout

2: Dagelijkse tarieflimiet overschreden

3: Maximale piekbelasting overschreden

4: Misbruik van SMTP-relay

5: Limiet per gebruiker overschreden

Veldnaam bericht_info.bron
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over de afzender

Veldnaam bericht_info.bron.adres
Type SNAAR
Modus NULLABLE
Beschrijving E-mailadres van de afzender

Veldnaam bericht_info.bron.van_header_adres
Type SNAAR
Modus NULLABLE
Beschrijving Van: het adres in de header van het bericht, bijvoorbeeld johndoe@solarmora.com

Veldnaam bericht_info.bron.van_header_weergavenaam
Type SNAAR
Modus NULLABLE
Beschrijving

Van: de weergegeven naam in de berichtheaders, bijvoorbeeld John Doe. Dit veld kan worden afgekapt als het logboek te lang is of als er te veel geactiveerde regels (triggered_rule_info) in het logboek staan.

Veldnaam bericht_info.bron.selector
Type SNAAR
Modus NULLABLE
Beschrijving

Een subcategorie van de bronserver. Voor waardeomschrijvingen, ga naar message_info.source.service .

Veldnaambericht_info.bron.service
Type SNAAR
Modus NULLABLE
Beschrijving

De bronservice van het bericht. Gebruik deze twee velden om te bepalen welke service het bericht heeft verzonden en waarom het bericht is gegenereerd.

Dienst

Selector

Beschrijving

kalender

versturen

Meldingen van Google Agenda

gmail-ui

leesbevestiging

Gmail leesbevestigingsfunctie

gmail-ui

automatisch doorsturen

Gmail-functie voor automatisch doorsturen

gmail-ui

uitschrijven

Gmail-functie voor het uitschrijven uit een abonnement

gmail-ui

ingeblikt antwoord

Bericht verzonden via de functie 'Voorgeprogrammeerde antwoorden' van Gmail

gmail-ui

vakantie-reactie

Gmail-functie voor vakantiereacties

gmail-ui

versturen

Bericht verzonden vanuit de webinterface van Gmail.

documenten

deel

Deelmelding vanuit Google Drive

groepen

groepen-UI

Bericht verzonden vanuit Google Groepen

houden

nodigt uit

Uitnodigingsmail verzonden door Google Keep

mailinglijst-server

aangepaste antwoorden

Automatische antwoorden van Google Groepen

mailinglijst-server

null

Verzonden vanuit Google Groepen

mailinglijst-server

matiging

Verzonden door de moderatie van Google Groepen

mailinglijst-server

naar-archief

Verzonden vanuit het Google Groups-archief

google-apps-script

gebruiker

Verzonden vanuit Google Apps Script

postophaler

null

Bericht opgehaald door Gmail Mail Fetcher

gmail-voor-werk

quarantaine-bezorging

Bericht vrijgegeven door de quarantainemanager

gmail-voor-werk

quarantaine-melding

Een bericht dat niet bezorgd kon worden, is teruggestuurd naar de oorspronkelijke afzender van een geweigerd bericht dat in quarantaine is geplaatst.

gmail-voor-werk

beleid

Het bericht activeerde een instelling die was geconfigureerd door de domeinbeheerder.

gmail-voor-werk

uitgebreide postopslag

Verzonden naar Gmail-servers vanwege een instelling voor uitgebreide e-mailopslag.

smtp-inbound

null

Bericht ingevoegd vanuit de SMTP-servers van Google in de bezorgingsprocedure van Gmail

smtp-msa

null

Bericht ingevoegd vanuit de SMTP-servers van Google (in geauthenticeerde modus) in de Gmail-bezorgingspipeline

smtp-rely relais Berichten die via de SMTP-relaisinstelling worden doorgestuurd

smtp-relay

gmail-voor-werk

Berichten die via de SMTP-relaisinstelling worden doorgestuurd

Google Spreadsheets

google-forms-bon

Meldingen van Google Sheets

Google Spreadsheets

google-forms-invite

Uitnodigingen delen vanuit Google Sheets

uniforme-meldingen

Google-apps

Melding van Google Workspace

uniforme-meldingen

null

Melding van een Google-systeem

Veldnaam bericht_info.spam_info
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over spamclassificatie

bericht_info.spam_info.classificatie_reden

Type GEHEEL GETAL Modus NULLABLE
Beschrijving

Reden waarom het bericht als spam, phishing of een andere classificatie is aangemerkt. Mogelijke waarden:

1: Standaardreden voor spamclassificatie

2: Bericht geclassificeerd vanwege eerdere acties van de afzender

3: Verdachte inhoud

4: Verdachte link

5: Verdachte gehechtheid

6: Aangepast beleid gedefinieerd in de Gmail-instellingen van Google Workspace

7: DMARC

8: Domein in openbare RBL's

9: Schending van RFC-standaarden

10: Schending van het Gmail-beleid

11: Oordeel over machinaal leren

12: Reputatie van de afzender

13: Openlijke spam

14: Geavanceerde bescherming tegen phishing en malware

Veldnaam bericht_info.spam_info.classificatie_tijdstempel_usec
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Tijdstempel voor spamclassificatie van het bericht

Veldnaam bericht_info.spam_info.dispositie
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Het resultaat van de spamclassificatie van Gmail. Mogelijke waarden:

1: Geen spam of malware

2: Spam

3: Phishing

4: Verdacht

5: Malware

Veldnaam bericht_info.spam_info.ip_whitelist_entry
Type SNAAR
Modus NULLABLE
Beschrijving De IP-whitelistvermelding die de classificatie heeft bepaald, wanneer het bericht wordt geclassificeerd door een aangepaste regel in de Gmail-instellingen.

Veldnaam bericht_info.gestructureerd_beleid_log_info
Type DOSSIER
Modus NULLABLE
Beschrijving Gestructureerde informatie over het beleid dat voor het bericht is geëvalueerd, inclusief informatie over logboekregistratie en gedetecteerde bestandstypen.

Veldnaam bericht_info.gestructureerd_beleid_log_info.gedetecteerde_bestandstypen
Type DOSSIER
Modus HERHAALD
Beschrijving Informatie over bestandstypen

Veldnaam bericht_info.gestructureerd_beleid_log_info.gedetecteerde_bestandstypen.categorie
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

MIME-typecategorie. Mogelijke waarden:

1: Onbekend bestandstype

2: Microsoft Office-documenten, waaronder tekstverwerkings-, spreadsheet-, presentatie- en databasedocumenten. Inclusief PDF-bestanden. Het bestand kan al dan niet versleuteld zijn.

3: Video en multimedia, bijvoorbeeld MPEG, Quicktime of WMV.

4: Muziek en audio, bijvoorbeeld MP3, AAC en WAV

5: Afbeeldingen, bijvoorbeeld JPEG, BMP of GIF

6: Archiefbestanden, bijvoorbeeld ZIP, TAR of TGZ

7: Uitvoerbare bestanden, bijvoorbeeld EXE, COM of JS

8: Versleutelde kantoordocumenten

9: Office-documenten die niet versleuteld zijn

Veldnaam bericht_info.gestructureerd_beleid_log_info.gedetecteerde_bestandstypen.mime_type
Type SNAAR
Modus NULLABLE
Beschrijving MIME-bestandstype

Veldnaam bericht_info.gestructureerd_beleid_logboek_info.uitwisselings_journaal_info
Type DOSSIER
Modus NULLABLE
Beschrijving Informatie over het vastleggen van het bericht in het Exchange-logboek.

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.recipients
Type SNAAR
Modus HERHAALD
Beschrijving Domain recipients for the journaled message known to Google

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Type SNAAR
Modus NULLABLE
Beschrijving RFC 822 message ID of the journaled message

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.timestamp
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving The timestamp of the journaled message, in seconds

Veldnaam message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Type SNAAR
Modus HERHAALD
Beschrijving Domain recipients unknown to Google for the journaled message

Veldnaam message_info.subject
Type SNAAR
Modus NULLABLE
Beschrijving Message subject.This field may be truncated if the log is too long, or the number of triggered rules (triggered_rule_info) in the log is too big.

Veldnaam message_info.triggered_rule_info
Modus DOSSIER
Type HERHAALD
Beschrijving Information about policy rules triggered for the message

Veldnaam message_info.triggered_rule_info.consequence
Type DOSSIER
Modus HERHAALD
Beschrijving Information about a consequence applied to the message due to the triggered rule

Veldnaam message_info.triggered_rule_info.consequence.action
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Action taken for the consequence. Possible values:

0: Consequence is a no-op

3: Put message in Admin Quarantine

4: Modify the primary delivery target

5: Add a delivery target

6: Added a message header

7: Overwrite the envelope recipient

9: Add message to specified message set

10: Modify the message labels

11: Prefix text to message subject

12: Add a footer to the message

13: Strip the message body

14: Store a copy of the message in the user's mailbox, according to comprehensive mail storage setting

15: Replace attachment with canned text

16: Require secure message delivery

17: Message can't be delivered and bounced

18: Archive to Google Vault for recipients

20: Encrypt outbound message using S/MIME

21: Change the recipient user when message is received at SMTP

Veldnaam message_info.triggered_rule_info.consequence.reason
Type SNAAR
Modus NULLABLE
Beschrijving Reason the consequence was applied. Usually contains the unique description of a rule that triggered the consequence.

Veldnaam message_info.triggered_rule_info.consequence.subconsequence
Type DOSSIER
Modus HERHAALD
Beschrijving Information about a sub-consequence of the primary consequence

Veldnaam message_info.triggered_rule_info.consequence.subconsequence.action
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving Action taken for the sub-consequence. Go to consequence action for a description of possible values.

Veldnaam message_info.triggered_rule_info.consequence.subconsequence.reason
Type SNAAR
Modus NULLABLE
Beschrijving Reason the sub-consequence was applied. Usually contains the unique description of a rule that triggered the consequence.

Veldnaam message_info.triggered_rule_info.policy_holder_address
Type SNAAR
Modus NULLABLE
Beschrijving Email address of the policyholder whose policy triggered the rules

Veldnaam message_info.triggered_rule_info.rule_name
Type SNAAR
Modus NULLABLE
Beschrijving Custom rule description entered in the Admin console

Veldnaam message_info.triggered_rule_info.rule_type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Custom rule type. Possible values:

0: Walled garden

7: Objectionable content

8: Content compliance

10: Received mail routing

11: Sent mail routing

12: Spam override

14: Blocked senders

15: Append footer

16: Attachment compliance

17: TLS compliance

18: Domain default routing

19: Inbound email journal acceptance in Vault

20: Outbound relay

21: Quarantine summary

22: Alternate secure route

23: Alias table

24: Comprehensive mail storage

25: Routing rule

26: Inbound gateway

27: S/MIME

28: Third-party email archiving

Veldnaam message_info.triggered_rule_info.spam_label_modifier
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Describes the custom rule spam classification results. Possible values:

0: No action —The rule honored the Gmail spam classification outcome

1: Spam —The rule classified the message as spam

2: Not spam —the rule classified the message as not spam

Veldnaam message_info.triggered_rule_info.string_match
Type DOSSIER
Modus HERHAALD
Beschrijving The rule was triggered because of a string match. For example, a content compliance rule that contains the information about the string matches.

Veldnaam message_info.triggered_rule_info.string_match.attachment_name
Type SNAAR
Modus NULLABLE
Beschrijving

Name of the attachment where a matching string was found in the text extracted from a binary file. Note: This field is currently not populated.

Veldnaam message_info.triggered_rule_info.string_match.match_expression
Type SNAAR
Modus NULLABLE
Beschrijving

Match expression set in the Admin console. This field may be truncated if the log is too long, or the number of triggered rules (triggered_rule_info) in the log is too big.

Veldnaam message_info.triggered_rule_info.string_match.matched_string
Type SNAAR
Modus NULLABLE
Beschrijving

String that triggered the rule. Sensitive information is hidden by * or . This field might be truncated if the log is too long, or the number of triggered rules (triggered_rule_info) in the log is too large.

Veldnaam message_info.triggered_rule_info.string_match.predefined_detector_name
Type SNAAR
Modus NULLABLE
Beschrijving If this was a match of predefined detectors, indicates the name of the predefined detector

Veldnaam message_info.triggered_rule_info.string_match.source
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Location of the string matched in the message. Possible values:

0: Unknown

1: Message body, including text format attachments

2: Binary format attachments

3: Message headers

4: Subject

5: Sender header

6: Recipient header

7: Raw message

Veldnaam message_info.triggered_rule_info.string_match.type
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Type of match. Possible values:

  • 0: Undefined
  • 1: Regular expression match
  • 2: Predefined detector match
  • 3: Simple content match
  • 4: Non-ASCII match

Veldnaam message_info.upload_error_category
Type GEHEEL GETAL
Modus NULLABLE
Beschrijving

Error encountered while uploading the message to the destination. Possible values:

  • 0: Uncategorized transient error
  • 1: Recipient account is too busy
  • 2: DNS error resolving recipient domain
  • 3: Recipient's server refused connection
  • 4: Recipient is out of storage

Veldnaam resource_details
Veldtype HERHAALD
Beschrijving Empty, or exactly 1 element describing a message and the labels associated with the message

Veldnaam resource_details.id
Veldtype SNAAR
Beschrijving RFC 2822 message ID of the message. Set only when the message has labels.

Veldnaam resource_details.title
Veldtype SNAAR
Beschrijving Message subject. Set only set when the message has labels.

Veldnaam resource_details.type
Veldtype SNAAR
Beschrijving Always EMAIL for Gmail events

Veldnaam resource_details.applied_labels
Veldtype HERHAALD
Beschrijving Describes labels associated with the message

Veldnaam resource_details.applied_labels.id
Veldtype SNAAR
Beschrijving Label ID

Veldnaam resource_details.applied_labels.title
Veldtype SNAAR
Beschrijving Label title

Veldnaam resource_details.applied_labels.field_values
Veldtype HERHAALD
Beschrijving Label fields description

Veldnaam resource_details.applied_labels.field_values.id
Veldtype SNAAR
Beschrijving Field ID

Veldnaam resource_details.applied_labels.field_values.display_name
Veldtype SNAAR
Beschrijving Field display name

Veldnaam resource_details.applied_labels.field_values.type
Veldtype SNAAR
Beschrijving Always SELECTION because Gmail currently supports only a selection field

Veldnaam resource_details.applied_labels.field_values.selection_value
Veldtype DOSSIER
Beschrijving Selection field choice

Veldnaam resource_details.applied_labels.field_values.selection_value.id
Veldtype SNAAR
Beschrijving Choice ID

Veldnaam resource_details.applied_labels.field_values.selection_value.display_name
Veldtype SNAAR
Beschrijving Choice display name

Veldnaam resource_details.applied_labels.field_values.selection_value.badged
Veldtype BOOLEAN
Beschrijving Indicates whether the choice is badged