# Extract filed

**URL:** <https://discuss.elastic.co/t/extract-filed/358204>\
**Category:** Logstash\
**Tags:** elastic-stack-monitoring\
**Created:** [April 25, 2024, 11:04am UTC](https://discuss.elastic.co/t/extract-filed/358204 "2024-04-25T11:04:45Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![Omid\_Mosayebi](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/omid_mosayebi/32/133125_2.png) [@Omid\_Mosayebi](https://discuss.elastic.co/u/Omid_Mosayebi)\
**Post date:** [April 25, 2024, 11:04am UTC](https://discuss.elastic.co/t/extract-filed/358204/1 "2024-04-25T11:04:45Z")

</div>

Hi Everyone. I have a problem. How can I extract statusCodeValue from

```auto
2024-04-24 11:02:20 - [http-nio-8082-exec-6] - [2e7e7b76-fbb6-47b2-b07e-7471175aacea] fiscal-information ResponseData [{"headers":{},"body":{"timestamp":"1713943940237","requestTraceId":"dfda59a15f5f014afbc156d03f6e07bd","errors":[{"code":"4160","message":"دسترسی مشاهده اطلاعات شناسه یکتای درخواست شده ممکن نیست."}]},"statusCode":"OK","statusCodeValue":200}] Overall ResponseTime is [63] milliseconds

```

---

<div class="post-metadata">

**Author:** ![Badger](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/badger/32/25190_2.png) [@Badger](https://discuss.elastic.co/u/Badger)\
**Post date:** [April 25, 2024, 4:13pm UTC](https://discuss.elastic.co/t/extract-filed/358204/2 "2024-04-25T16:13:45Z")

</div>

> [@Omid\_Mosayebi](#):
>
> How can I extract statusCodeValue

If all you want is that field then I suggest

```
grok { match => { "message" => '"statusCodeValue":%{NUMBER:statusCodeValue}' } }

```

If you want more then use dissect and a json filter to parse the body
