# Filter by Date in Aggregations

**URL:** <https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463>\
**Category:** Elasticsearch\
**Created:** [June 12, 2019, 3:47pm UTC](https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463 "2019-06-12T15:47:30Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![schneider](https://avatars.discourse-cdn.com/v4/letter/s/6bbea6/32.png) [@schneider](https://discuss.elastic.co/u/schneider)\
**Post date:** [June 12, 2019, 3:47pm UTC](https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463/1 "2019-06-12T15:47:30Z")

</div>

I can search for de most popular email, but i want to filter this search for a range of date ex:  
(now-30d)-(now) or 1 month.

This is the command:

```
curl -XGET "http://localhost:9200/_search" -H 'Content-Type: application/json' -d'
{
"query":{
	"range":{
		"data1":{
			"gte" : "now-1d/d",
			"lt" : "now/d"
		}
	}
	"size": 0,
	"aggs": {
		"group_by_state": {
			"terms": {
				"field": "remetente.keyword"
			}
		}
	}
}
}'

```

and the error:

```
{"error":{"root_cause":[{"type":"json_parse_exception","reason":"Unexpected character ('\"' 
(code 34)): was expecting comma to separate Object entries\n at [Source: 
org.elasticsearch.transport.netty4.ByteBufStreamInput@1100ac0a; line: 1, column: 
65]"}],"type":"json_parse_exception","reason":"Unexpected character ('\"' (code 34)): was 
expecting comma to separate Object entries\n at [Source: 
org.elasticsearch.transport.netty4.ByteBufStreamInput@1100ac0a; line: 1, column: 
65]"},"status":500}

```

The fild data1 is a fild type=data, with format=June 12th 2019, 12:45:20.000,  
what would it be 12/06/2019 12:45:20.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 12, 2019, 4:04pm UTC](https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463/2 "2019-06-12T16:04:24Z")

</div>

I just pasted your json in [https://jsonformatter.curiousconcept.com/](https://jsonformatter.curiousconcept.com/) and it's an incorrect JSON. Missing a comma before `"size": 0,`.

---

<div class="post-metadata">

**Author:** ![schneider](https://avatars.discourse-cdn.com/v4/letter/s/6bbea6/32.png) [@schneider](https://discuss.elastic.co/u/schneider)\
**Post date:** [June 12, 2019, 4:21pm UTC](https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463/3 "2019-06-12T16:21:53Z")

</div>

ok, lack a "," but a error persistis:

New json:

```
{
"query":{
	"range":{
		"data1":{
			"gte" : "now-1d/d",
			"lt" : "now/d"
		}
	},
	"size": 0,
	"aggs": {
		"group_by_state": {
			"terms": {
				"field": "remetente.keyword"
			}
		}
	}
}
}

```

and new error:

```
{"error":{"root_cause":[{"type":"parsing_exception","reason":"[range] malformed query, 
expected [END_OBJECT] but found 
[FIELD_NAME]","line":1,"col":65}],"type":"parsing_exception","reason":"[range] malformed 
query, expected [END_OBJECT] but found [FIELD_NAME]","line":1,"col":65},"status":400}
```

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [July 10, 2019, 4:21pm UTC](https://discuss.elastic.co/t/filter-by-date-in-aggregations/185463/4 "2019-07-10T16:21:58Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
