Spec-Zone.ru › Elasticsearch 7
›Руководство по Elasticsearch [7.17] ›REST API ›API поиска

API поиска

Возвращает результаты поиска, соответствующие запросу, определенному в запросе.

GET /my-index-000001/_search

Запрос

GET /<target>/_search

GET /_search

POST /<target>/_search

POST /_search

Предварительные условия

  • Если функции безопасности Elasticsearch включены, необходимо иметь read право доступа к индексу для целевого потока данных, индекса или псевдонима. Для поиска по нескольким кластерам см. Настройка прав для поиска по нескольким кластерам.

    Для поиска в точке во времени (PIT) для псевдонима, необходимо иметь read право доступа к индексу для потоков данных или индексов псевдонима.

Описание

Позволяет выполнить запрос поиска и получить результаты поиска, соответствующие запросу. Вы можете предоставить запросы поиска, используя параметр строки запроса q или тело запроса.

Параметры пути

<target>
(Необязательный, строка) Список потоков данных, индексов и псевдонимов для поиска, разделенный запятыми. Поддерживает подстановочные знаки (*). Для поиска по всем потокам данных и индексам, опустите этот параметр или используйте * или _all.

Параметры запроса

Несколько опций для этого API можно указать, используя параметр запроса или параметр тела запроса. Если оба параметра указаны, используется только параметр запроса.

allow_no_indices

(Необязательно, булево) Если false, запрос возвращает ошибку, если любое выражение с подстановкой, псевдоним индекса или _all значение указывают только на отсутствующие или закрытые индексы. Это поведение применяется даже в том случае, если запрос нацелен на другие открытые индексы. Например, запрос, нацеленный на foo*,bar*, возвращает ошибку, если индекс начинается с foo, но ни один индекс не начинается с bar.

По умолчанию true.

allow_partial_search_results

(Необязательно, булево) Если true, возвращает частичные результаты, если есть таймауты запросов фрагментов или ошибки фрагментов. Если false, возвращает ошибку без частичных результатов. По умолчанию true.

Чтобы переопределить значение по умолчанию для этого поля, установите значение настройки кластера search.default_allow_partial_results в false.

analyzer

(Необязательно, строка) Анализатор для использования с строкой запроса.

Этот параметр можно использовать только при указании параметра строки запроса q.

analyze_wildcard

(Необязательно, булево) Если true, запросы с подстановкой и префиксом анализируются. По умолчанию false.

Этот параметр можно использовать только при указании параметра строки запроса q.

batched_reduce_size
(Необязательно, целое число) Количество результатов фрагментов, которые должны быть уменьшены одновременно на узле координатора. Это значение должно использоваться в качестве механизма защиты для уменьшения нагрузки на память при каждом запросе поиска, если потенциальное количество фрагментов в запросе может быть большим. По умолчанию 512.
ccs_minimize_roundtrips
(Необязательно, булево) Если true, сетевые запросы между узлом координатора и удаленными кластерами сводятся к минимуму при выполнении запросов межкластерного поиска (CCS). Смотрите Как межкластерный поиск обрабатывает сетевые задержки. По умолчанию true.
default_operator

(Необязательно, строка) Оператор по умолчанию для запроса с использованием строки запроса: ИЛИ или И. По умолчанию OR.

Этот параметр можно использовать только при указании параметра строки запроса q.

df

(Необязательно, строка) Поле для использования по умолчанию, если в строке запроса нет префикса поля.

Этот параметр можно использовать только при указании параметра строки запроса q.

docvalue_fields
(Необязательно, строка) Список полей через запятую для возврата в виде представления docvalue для каждого совпадения.
expand_wildcards

(Необязательно, строка) Тип индекса, которому могут соответствовать шаблоны с подстановкой. Если запрос может нацеливаться на потоки данных, этот аргумент определяет, соответствуют ли выражения с подстановкой скрытым потокам данных. Поддерживает значения через запятую, например, open,hidden. Допустимые значения:

all
Соответствие любому потоку данных или индексу, включая скрытые.
open
Соответствие открытым индексам, не являющимся скрытыми. Также соответствует любому нескрытому потоку данных.
closed
Соответствие закрытым индексам, не являющимся скрытыми. Также соответствует любому нескрытому потоку данных. Потоки данных не могут быть закрыты.
hidden
Соответствие скрытым потокам данных и скрытым индексам. Должно быть сочетание с open, closed или обоими.
none
Шаблоны с подстановкой не принимаются.

По умолчанию open.

explain
(Необязательно, булево) Если true, возвращает подробную информацию о вычислении оценки в составе совпадения. По умолчанию false.
from

(Необязательно, целое число) Смещение начального документа. По умолчанию 0.

По умолчанию невозможно переходить к более чем 10 000 совпадениям с помощью параметров from и size. Для перехода к большему количеству совпадений используйте параметр search_after.

ignore_throttled
(Необязательно, булево) Если true, конкретные, расширенные или псевдонимизированные индексы будут игнорироваться при заморозке. По умолчанию true.
ignore_unavailable
(Необязательно, булево) Если false, запрос возвращает ошибку, если он нацелен на отсутствующий или закрытый индекс. По умолчанию false.
lenient

(Необязательно, булево) Если true, ошибки запроса на основе формата (например, предоставление текста для числового поля) в строке запроса будут проигнорированы. По умолчанию false.

Этот параметр можно использовать только при указании параметра строки запроса q.

max_concurrent_shard_requests
(Необязательно, целое число) Определяет количество одновременных запросов к фрагментам на узел, которые выполняет этот поиск. Это значение должно использоваться для ограничения воздействия поиска на кластер, чтобы ограничить количество одновременных запросов к фрагментам. По умолчанию 5.
pre_filter_shard_size

(Необязательно, целое число) Определяет порог, который требует предварительного фильтра циклом обращений для предварительной фильтрации фрагментов поиска на основе переписывания запроса, если количество фрагментов, до которых доходит запрос поиска, превышает порог. Этот цикл обращений для предварительной фильтрации может значительно ограничить количество фрагментов, если, например, фрагмент не может сопоставить какие-либо документы на основе своего метода переписывания, т.е. если обязательны фильтры дат для сопоставления, но границы фрагмента и запрос не пересекаются. Если не указано, фаза предварительной фильтрации выполняется, если выполняется хотя бы одно из этих условий:

  • Запрос нацелен на более чем 128 фрагментов.
  • Запрос нацелен на один или несколько только для чтения индексов.
  • Основная сортировка запроса нацелена на индексированное поле.
preference

(Необязательно, строка) Узлы и фрагменты, используемые для поиска. По умолчанию Elasticsearch выбирает из подходящих узлов и фрагментов, используя адаптивную выборку реплики, учитывая осведомленность о распределении фрагментов.

Допустимые значения для preference
_only_local
Выполнить поиск только на фрагментах на локальном узле.
_local
При возможности выполнить поиск на фрагментах на локальном узле. Если нет, выбрать фрагменты с использованием стандартного метода.
_only_nodes:<node-id>,<node-id>
Выполнить поиск только на указанных узлах по ID. Если подходящие фрагменты существуют на нескольких выбранных узлах, использовать фрагменты на этих узлах, используя стандартный метод. Если ни один из указанных узлов недоступен, выбрать фрагменты с любого доступного узла, используя стандартный метод.
_prefer_nodes:<node-id>,<node-id>
При возможности выполнить поиск на указанных узлах по ID. Если нет, выбрать фрагменты с использованием стандартного метода.
_shards:<shard>,<shard>
Выполнить поиск только на указанных фрагментах. Вы можете объединить это значение с другими значениями preference, исключая <custom-string>. Однако значение _shards должно быть первым. Например: _shards:2,3|_local.
<custom-string>
Любая строка, не начинающаяся с _. Если состояние кластера и выбранные фрагменты не изменяются, запросы с одинаковым значением <custom-string> маршрутизируются на те же фрагменты в том же порядке.
q

(Необязательно, строка) Запрос в синтаксисе Lucene.

Вы можете использовать параметр q для поиска по параметрам запроса. Поиск по параметрам запроса не поддерживает полный Query DSL Elasticsearch, но удобен для тестирования.

Параметр q переопределяет параметр query в теле запроса. Если оба параметра указаны, документы, соответствующие параметру тела запроса query, не возвращаются.

request_cache
(Необязательно, Булево) Если true, кэширование результатов поиска включено для запросов, где size равно 0. См. Настройки кэша запросов фрагментов. По умолчанию используются настройки на уровне индекса.
rest_total_hits_as_int
(Необязательно, Булево) Указывает, должно ли поле hits.total отображаться как целое число или объект в ответе rest поиска. По умолчанию false.
routing
(Необязательно, строка) Пользовательское значение, используемое для маршрутизации операций на определённый фрагмент.
scroll

(Необязательно, значение времени) Период удержания контекста поиска для прокрутки. См. Прокрутка результатов поиска.

По умолчанию, это значение не может превышать 1d (24 часа). Вы можете изменить этот лимит, используя настройку кластера search.max_keep_alive.

search_type

(Необязательно, строка) Способ вычисления распределённых частот терминов для оценки релевантности.

Допустимые значения для search_type
query_then_fetch
(По умолчанию) Распределённые частоты терминов вычисляются локально для каждого фрагмента, выполняющего поиск. Рекомендуется для более быстрого поиска с потенциально менее точной оценкой.
dfs_query_then_fetch
Распределённые частоты терминов вычисляются глобально, используя информацию, собранную со всех фрагментов, выполняющих поиск. Хотя этот вариант повышает точность оценки, он добавляет обратный запрос к каждому фрагменту, что может привести к более медленному поиску.
seq_no_primary_term
(Необязательно, Булево) Если true, возвращает порядковый номер и первичный термин последнего изменения каждого результата. См. Оптимистический контроль одновременности.
size

(Необязательно, целое число) Определяет количество результатов, которые нужно вернуть. По умолчанию 10.

По умолчанию, вы не можете просматривать более 10 000 результатов, используя параметры from и size. Чтобы просмотреть больше результатов, используйте параметр search_after.

sort
(Необязательно, строка) Список пар <поле>:<направление>, разделённых запятыми.
_source

(Необязательно) Указывает, какие поля источника возвращаются для соответствующих документов. Эти поля возвращаются в свойстве hits._source ответа поиска. По умолчанию true.

Допустимые значения для _source
true
(Булево) Возвращается весь источник документа.
false
(Булево) Источник документа не возвращается.
<string>
(строка) Список полей источника для возврата, разделённых запятыми. Поддерживаются шаблоны с подстановкой (*).
_source_excludes

(Необязательно, строка) Список полей источника для исключения из ответа, разделённых запятыми.

Вы также можете использовать этот параметр для исключения полей из подмножества, указанного в параметре запроса _source_includes.

Если параметр _source равен false, этот параметр игнорируется.

_source_includes

(Необязательно, строка) Список полей источника для включения в ответ, разделённых запятыми.

Если этот параметр указан, возвращаются только эти поля источника. Вы можете исключить поля из этого подмножества, используя параметр запроса _source_excludes.

Если параметр _source равен false, этот параметр игнорируется.

stats
(Необязательно, строка) Специфический tag запроса для ведения журнала и статистических целей.
stored_fields

(Необязательно, строка) Список сохранённых полей для возврата в результате поиска, разделённых запятыми. Если поля не указаны, сохранённые поля не включаются в ответ.

Если это поле указано, параметр _source по умолчанию устанавливается в false. Вы можете использовать _source: true для возврата как полей источника, так и сохранённых полей в ответе поиска.

suggest_field
(Необязательно, строка) Указывает поле, которое использовать для предложений.
suggest_mode

(Необязательно, строка) Указывает режим предложений. По умолчанию missing. Доступные варианты:

  • always
  • missing
  • popular

Этот параметр может использоваться только при указании параметров строки запроса suggest_field и suggest_text.

suggest_size

(Необязательно, целое число) Количество предложений для возврата.

Этот параметр может использоваться только при указании параметров строки запроса suggest_field и suggest_text.

suggest_text

(Необязательно, строка) Текст источника, для которого должны быть возвращены предложения.

Этот параметр может использоваться только при указании параметра строки запроса suggest_field.

terminate_after

(Необязательно, целое число) Максимальное количество документов для сбора на каждом фрагменте. Если запрос достигнет этого предела, Elasticsearch прервёт запрос досрочно. Elasticsearch собирает документы до сортировки.

Используйте с осторожностью. Elasticsearch применяет этот параметр к каждому фрагменту, обрабатывающему запрос. При возможности, позвольте Elasticsearch автоматически выполнять досрочное завершение. Избегайте указания этого параметра для запросов, которые направлены на потоки данных с поддерживающими индексами в нескольких уровнях данных.

По умолчанию 0, что не приводит к досрочному завершению выполнения запроса.

timeout
(Необязательно, единицы времени) Указывает период ожидания ответа от каждого фрагмента. Если ответ не получен до истечения времени ожидания, запрос завершается ошибкой. По умолчанию таймаут отсутствует.
track_scores
(Необязательно, Булево) Если true, вычисляются и возвращаются оценки документов, даже если оценки не используются для сортировки. По умолчанию false.
track_total_hits

(Необязательно, целое число или Булево) Количество результатов, соответствующих запросу, для точного подсчёта. По умолчанию 10000.

Если true, точное количество результатов возвращается за счёт производительности. Если false, ответ не включает общее количество результатов, соответствующих запросу.

typed_keys
(Необязательно, Булево) Если true, имена агрегаций и предложений предваряются их типами в ответе. По умолчанию true.
version
(Необязательно, Булево) Если true, возвращается версия документа в рамках результата. По умолчанию false.

Тело запроса

docvalue_fields

(Необязательный, массив строк и объектов) Массив шаблонов подстановочных знаков (*). Запрос возвращает значения документов для имён полей, соответствующих этим шаблонам, в свойстве hits.fields ответа.

Вы можете указать элементы массива как строку или объект. См. Поля значений документов.

Свойства объектов docvalue_fields
field
(Обязательный, строка) Шаблон подстановки. Запрос возвращает значения документов для имён полей, соответствующих этому шаблону.
format

(Необязательный, строка) Формат, в котором возвращаются значения документов.

Для полей дат вы можете указать формат даты format. Для числовых полей вы можете указать шаблон DecimalFormat.

Для других типов данных полей этот параметр не поддерживается.

fields

(Необязательный, массив строк и объектов) Массив шаблонов подстановочных знаков (*). Запрос возвращает значения для имён полей, соответствующих этим шаблонам, в свойстве hits.fields ответа.

Вы можете указать элементы массива как строку или объект.

Свойства объектов fields
field
(Обязательный, строка) Поле для возврата. Поддерживаются подстановочные знаки (*).
format

(Необязательный, строка) Формат для полей дат и геопространственных данных. Другие типы данных полей не поддерживают этот параметр.

date и date_nanos поля принимают формат даты. geo_point и geo_shape поля принимают:

geojson (по умолчанию)
GeoJSON
wkt
Well Known Text
mvt(<zoom>/<x>/<y>@<extent>) или mvt(<zoom>/<x>/<y>)

Бинарная плитка Mapbox векторных данных. API возвращает плитку в виде строки, закодированной в base64.

mvt параметры
<zoom>
(Обязательный, целое число) Уровень масштаба плитки. Принимает значения от 0 до 29.
<x>
(Обязательный, целое число) Координата X плитки.
<y>
(Обязательный, целое число) Координата Y плитки.
<extent>
(Необязательный, целое число) Размер стороны плитки в пикселях. Плитки векторных данных имеют квадратную форму с равными сторонами. По умолчанию 4096.
explain
(Необязательный, логическое значение) Если true, возвращает подробную информацию о вычислении оценки в рамках совпадения. По умолчанию false.
from

(Необязательный, целое число) Начальный смещение документа. По умолчанию 0.

По умолчанию, вы не можете просмотреть более 10 000 совпадений, используя параметры from и size. Чтобы просмотреть больше совпадений, используйте параметр search_after.

indices_boost

(Необязательный, массив объектов) Увеличивает _score документов из указанных индексов.

Свойства объектов indices_boost
<index>: <boost-value>

(Обязательный, число с плавающей точкой) <index> — это имя индекса или псевдонима индекса. Поддерживаются выражения с подстановочными знаками (*).

<boost-value> — это множитель, на который умножаются оценки.

Значение буста больше чем 1.0 увеличивает оценку. Значение буста между 0 и 1.0 уменьшает оценку.

min_score
(Необязательный, число с плавающей точкой) Минимальная _score для совпадения документов. Документы с более низкой _score не включаются в результаты поиска.
pit

(Необязательный, объект) Ограничивает поиск по моменту времени (PIT). Если вы предоставите pit, вы не можете указать <target> в пути запроса.

Свойства pit
id
(Обязательный*, строка) Идентификатор PIT для поиска. Если вы предоставите объект pit, этот параметр является обязательным.
keep_alive
(Необязательный, значение времени) Период времени, используемый для продления срока действия PIT.
query
(Необязательный, объект запроса) Определяет определение поиска, используя DSL запросов.
runtime_mappings

(Необязательный, объект объектов) Определяет одно или несколько временных полей в запросе поиска. Эти поля имеют приоритет над сопоставленными полями с тем же именем.

Свойства объектов runtime_mappings
<field-name>

(Обязательный, объект) Настройка временного поля. Ключом является имя поля.

Свойства <field-name>
type

(Обязательный, строка) Тип поля, который может быть любым из следующих:

  • boolean
  • composite
  • date
  • double
  • geo_point
  • ip
  • keyword
  • long
script

(Необязательный, строка) Скрипт Painless, выполняемый во время запроса. Скрипт имеет доступ ко всему контексту документа, включая исходный _source и любые сопоставленные поля, а также их значения.

Этот скрипт должен включать emit, чтобы вернуть вычисленные значения. Например:

"script": "emit(doc['@timestamp'].value.dayOfWeekEnum.toString())"
seq_no_primary_term
(Необязательно, логическое значение) Если значение установлено, возвращает номер последовательности и основной термин последнего изменения каждого результата поиска. См. Оптимистическое управление конкурентностью.
size

(Необязательно, целое число) Количество результатов поиска, которые нужно вернуть. По умолчанию значение равно 10.

По умолчанию вы не можете просматривать более 10 000 результатов с помощью параметров from и size. Чтобы просмотреть больше результатов, используйте параметр search_after.

_source

(Необязательно) Указывает, какие источниковые поля будут возвращены для соответствующих документов. Эти поля возвращаются в свойстве hits._source ответа поиска. По умолчанию значение равно true.

Допустимые значения для _source
true
(Булево) Возвращается весь исходный документ.
false
(Булево) Исходный документ не возвращается.
<wildcard_pattern>
(строка или массив строк) Шаблон с подстановочными знаками (*) или массив шаблонов, содержащих возвращаемые исходные поля.
<object>

(объект) Объект, содержащий список исходных полей для включения или исключения.

Свойства для <object>
excludes

(строка или массив строк) Шаблон с подстановочными знаками (*) или массив шаблонов, содержащих исходные поля, которые необходимо исключить из ответа.

Вы также можете использовать это свойство для исключения полей из подмножества, указанного в свойстве includes.

includes

(строка или массив строк) Шаблон с подстановочными знаками (*) или массив шаблонов, содержащих исходные поля, которые необходимо вернуть.

Если это свойство указано, возвращаются только эти исходные поля. Вы можете исключить поля из этого подмножества, используя свойство excludes.

stats
(Необязательно, массив строк) Группы статистики, которые нужно связать с поиском. Каждая группа поддерживает агрегацию статистики для соответствующих запросов. Эти данные можно получить с помощью API статистики индексов.
terminate_after

(Необязательно, целое число) Максимальное количество документов, которые необходимо собрать для каждого фрагмента. Если запрос достигнет этого предела, Elasticsearch прервет запрос раньше времени. Elasticsearch собирает документы до сортировки.

Используйте с осторожностью. Elasticsearch применяет этот параметр к каждому фрагменту, обрабатывающему запрос. Когда это возможно, позвольте Elasticsearch автоматически производить раннее завершение. Избегайте указания этого параметра для запросов, которые ориентированы на потоки данных с поддерживающими индексами в нескольких уровнях данных.

По умолчанию значение равно 0, что не приводит к раннему завершению выполнения запроса.

timeout
(Необязательно, единицы измерения времени) Указывает период времени ожидания ответа от каждого фрагмента. Если ответ не получен до истечения срока ожидания, запрос завершается ошибкой. По умолчанию таймаут не установлен.
version
(Необязательно, логическое значение) Если значение установлено, возвращает версию документа в составе результата. По умолчанию значение равно false.

Тело ответа

_scroll_id

(строка) Идентификатор поиска и его контекста поиска.

Вы можете использовать этот идентификатор прокрутки с API прокрутки, чтобы получить следующую партию результатов поиска для запроса. См. Результаты поиска с прокруткой.

Этот параметр возвращается только в том случае, если в запросе указан параметр scroll.

took

(целое число) Миллисекунды, потребовавшиеся Elasticsearch для выполнения запроса.

Это значение вычисляется путем измерения времени, прошедшего между получением запроса на координирующем узле и временем, когда координирующий узел готов отправить ответ.

Время выполнения включает:

  • Время обмена между координирующим узлом и узлами данных
  • Время, затраченное запросом в search пуле потоков, ожидающим выполнения
  • Время фактического выполнения

Время выполнения не включает:

  • Время, необходимое для отправки запроса в Elasticsearch
  • Время, необходимое для сериализации ответа JSON
  • Время, необходимое для отправки ответа клиенту
timed_out
(Булево) Если true, запрос истек, прежде чем был завершен; возвращённые результаты могут быть частичными или пустыми.
_shards

(объект) Содержит количество фрагментов, используемых для запроса.

Свойства _shards
total
(целое число) Общее количество фрагментов, которые требуют запроса, включая нераспределенные фрагменты.
successful
(целое число) Количество фрагментов, которые успешно выполнили запрос.
skipped
(целое число) Количество фрагментов, которые пропустили запрос, потому что лёгкая проверка помогла понять, что ни один документ не может соответствовать на этом фрагменте. Обычно это происходит, когда запрос поиска включает в себя фильтр диапазона, и фрагмент содержит только значения, которые выходят за пределы этого диапазона.
failed
(целое число) Количество фрагментов, которые не выполнили запрос. Обратите внимание, что фрагменты, которые не распределены, не будут считаться ни успешными, ни неудачными. Таким образом, наличие failed+successful меньше чем total является указанием на то, что некоторые фрагменты не были распределены.
hits

(объект) Содержит возвращённые документы и метаданные.

Свойства hits
total

(объект) Метаданные о количестве возвращённых документов.

Свойства total
value
(целое число) Общее количество возвращённых документов.
relation

(строка) Указывает, является ли количество возвращённых документов в параметре value точным или нижней границей.

Значения relation:
eq
Точное
gte
Нижняя граница, включая возвращённые документы
max_score

(число с плавающей точкой) Наивысшая возвращённая оценка документа _score.

Это значение null для запросов, которые не сортируются по _score.

hits

(массив объектов) Массив объектов возвращённых документов.

Свойства объектов hits
_index
(строка) Имя индекса, содержащего возвращённый документ.
_type
[6.0.0] Устарело в 6.0.0. Типы отображения устарели и будут удалены в 8.0. См. Удаление типов отображения. (строка) Тип отображения возвращённого документа.
_id
(строка) Уникальный идентификатор возвращённого документа. Этот идентификатор уникален только в рамках возвращённого индекса.
_score
(число с плавающей точкой) Положительное 32-битное число с плавающей точкой, используемое для определения релевантности возвращённого документа.
_source

(объект) Исходное тело JSON, переданное для документа при индексировании.

Вы можете использовать параметр _source, чтобы исключить это свойство из ответа или указать, какие поля источника нужно вернуть.

fields

(объект) Содержит значения полей для документов. Эти поля должны быть указаны в запросе, используя один или несколько из следующих параметров запроса:

  • docvalue_fields
  • script_fields
  • stored_fields

Это свойство возвращается только в том случае, если один или несколько из этих параметров заданы.

Свойства fields
<field>
(массив) Ключ — имя поля. Значение — значение для поля.

Примеры

GET /my-index-000001/_search?from=40&size=20
{
  "query": {
    "term": {
      "user.id": "kimchy"
    }
  }
}

API возвращает следующий ответ:

{
  "took": 5,
  "timed_out": false,
  "_shards": {
    "total": 1,
    "successful": 1,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": {
      "value": 20,
      "relation": "eq"
    },
    "max_score": 1.3862942,
    "hits": [
      {
        "_index": "my-index-000001",
        "_type" : "_doc",
        "_id": "0",
        "_score": 1.3862942,
        "_source": {
          "@timestamp": "2099-11-15T14:12:12",
          "http": {
            "request": {
              "method": "get"
            },
            "response": {
              "status_code": 200,
              "bytes": 1070000
            },
            "version": "1.1"
          },
          "source": {
            "ip": "127.0.0.1"
          },
          "message": "GET /search HTTP/1.1 200 1070000",
          "user": {
            "id": "kimchy"
          }
        }
      },
      ...
    ]
  }
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/search-search.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API