Estado
O Estado é um objeto JSON que representa os dados de um Workflow em execução. Como o Estado não é estritamente definido, os dados são armazenados dinamicamente no Estado.
O JSON pode armazenar quase qualquer tipo de dados e permite que os dados sejam classificados em subobjetos. As respostas da API são armazenadas no formato JSON e os eventos são montados para serem enviados para o pipeline no JSON.
- Persistência
- O Estado é persistido e não é perdido durante upgrades, reinicializações e implementações do IBM QRadar
- Criptografia
- O Estado suporta criptografia para evitar que dados sensíveis sejam exibidos.
- Consultando
- O Estado pode ser consultado com JPath, que é uma linguagem de consulta JSON que é semelhante ao XPath para XML. Para obter mais informações, consulte JPath.
- Sequências de modelo
- Uma sequência de modelo é uma sequência que pode conter expressões JPath. As expressões JPath são referenciadas usando a sintaxe
${...}. Para obter mais informações, consulte JPath.
Exemplo
É possível usar expressões JPath para determinar um resultado do estado a seguir.
{
"some":
{
"value": 123
}
}
A tabela a seguir mostra as expressões JPath e seus resultados.
| Descrição | Sequência de modelo | Resultado |
|---|---|---|
| Referência de valor simples | "The value is ${/some/value}" | "The value is 123" |
| Aritmético | "The value is ${/some/value * 2}" | "The value is 246" |
| Operações lógicas | "A expressão é ${/some/value > 12}" | "The expression is true" |
| Função integrada | "The current time is ${time()}ms since epoch" | "The current time is 1586968388123ms since epoch" |