咨询Kusto Web Explorer复制链接功能的KQL查询编码方式
Kusto Web Explorer 复制查询链接的编码方式解析
当你在Kusto Web Explorer中使用“复制到剪贴板”生成查询链接时,query参数的内容是先对KQL语句进行Gzip压缩,再将压缩后的二进制数据做Base64编码(采用URL兼容的Base64变体,部分场景下也会用标准Base64)。这就是直接用Base64解码失败的核心原因——原始内容并非明文的KQL语句,而是经过压缩的二进制数据。
以你提供的示例说明:
- 原始KQL语句:
StormEvents | count - 链接中的
query值:H4sIAAAAAAAAAwsuyS/KdS1LzSspVqhRSM4vzSsBALU2eHsTAAAA
解码步骤
- 对Base64字符串进行解码,得到Gzip格式的二进制数据
- 对Gzip二进制数据执行解压缩操作,即可还原出原始KQL语句
代码示例(Python)
import base64 import gzip encoded_query = "H4sIAAAAAAAAAwsuyS/KdS1LzSspVqhRSM4vzSsBALU2eHsTAAAA" # 第一步:Base64解码 compressed_data = base64.b64decode(encoded_query) # 第二步:Gzip解压缩 original_kql = gzip.decompress(compressed_data).decode('utf-8') print(original_kql) # 输出结果:StormEvents | count
你也可以通过在线工具组合完成解码:先将Base64字符串解码为二进制文件,再用Gzip解压缩工具处理该文件。
内容的提问来源于stack exchange,提问作者Sumit Talesara
相关产品推荐
相关产品推荐

