<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Splunk show a panel dynamically when a non-default text entry is entered (ie. not * ) in Dashboards &amp; Visualizations</title>
    <link>https://community.splunk.com/t5/Dashboards-Visualizations/Splunk-show-a-panel-dynamically-when-a-non-default-text-entry-is/m-p/333867#M21673</link>
    <description>&lt;P&gt;Basically I have an input in a dashboard such as:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;input type="text" token="user" searchWhenChanged="true"&amp;gt;
  &amp;lt;label&amp;gt;user&amp;lt;/label&amp;gt;
  &amp;lt;default&amp;gt;*&amp;lt;/default&amp;gt;
  &amp;lt;change&amp;gt;
    &amp;lt;condition match="$user$ == *"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition match="$user$ != *"&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&amp;lt;/input&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;So the basic idea is that the user field defaults to * (anything) and then if someone enters a non-wildcard value I want to dynamically show a panel that drills down into a per-user information like:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;row&amp;gt;
    &amp;lt;panel depends="$show_user_panel$"&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Except I cannot seem to get the token to set as expected, is there something obvious I'm missing here?&lt;BR /&gt;
Or is there an easier way to do this?&lt;/P&gt;

&lt;P&gt;I also tested:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition value="*"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;That results in it always hitting the "true1" value, and if I quote the * symbol with a single quote or similar it always hits true2 instead...&lt;/P&gt;

&lt;P&gt;I also tested:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition match="if('user'=='*', true, false)"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;And&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition match="case($user$=='*', true)"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;But I cannot seem to get this working the way I would expect...&lt;/P&gt;</description>
    <pubDate>Fri, 02 Jun 2017 03:47:56 GMT</pubDate>
    <dc:creator>gjanders</dc:creator>
    <dc:date>2017-06-02T03:47:56Z</dc:date>
    <item>
      <title>Splunk show a panel dynamically when a non-default text entry is entered (ie. not * )</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Splunk-show-a-panel-dynamically-when-a-non-default-text-entry-is/m-p/333867#M21673</link>
      <description>&lt;P&gt;Basically I have an input in a dashboard such as:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;input type="text" token="user" searchWhenChanged="true"&amp;gt;
  &amp;lt;label&amp;gt;user&amp;lt;/label&amp;gt;
  &amp;lt;default&amp;gt;*&amp;lt;/default&amp;gt;
  &amp;lt;change&amp;gt;
    &amp;lt;condition match="$user$ == *"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition match="$user$ != *"&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&amp;lt;/input&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;So the basic idea is that the user field defaults to * (anything) and then if someone enters a non-wildcard value I want to dynamically show a panel that drills down into a per-user information like:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;row&amp;gt;
    &amp;lt;panel depends="$show_user_panel$"&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Except I cannot seem to get the token to set as expected, is there something obvious I'm missing here?&lt;BR /&gt;
Or is there an easier way to do this?&lt;/P&gt;

&lt;P&gt;I also tested:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition value="*"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;That results in it always hitting the "true1" value, and if I quote the * symbol with a single quote or similar it always hits true2 instead...&lt;/P&gt;

&lt;P&gt;I also tested:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition match="if('user'=='*', true, false)"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;And&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;change&amp;gt;
    &amp;lt;condition match="case($user$=='*', true)"&amp;gt;
      &amp;lt;unset token="show_user_panel"/&amp;gt;
      &amp;lt;set token="test"&amp;gt;true1&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition&amp;gt;
      &amp;lt;set token="show_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
      &amp;lt;set token="test"&amp;gt;true2&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;But I cannot seem to get this working the way I would expect...&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2017 03:47:56 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Splunk-show-a-panel-dynamically-when-a-non-default-text-entry-is/m-p/333867#M21673</guid>
      <dc:creator>gjanders</dc:creator>
      <dc:date>2017-06-02T03:47:56Z</dc:date>
    </item>
    <item>
      <title>Re: Splunk show a panel dynamically when a non-default text entry is entered (ie. not * )</title>
      <link>https://community.splunk.com/t5/Dashboards-Visualizations/Splunk-show-a-panel-dynamically-when-a-non-default-text-entry-is/m-p/333868#M21674</link>
      <description>&lt;P&gt;I had to change two things, the logic I was using, previously I used using a "*" symbol in the text input panel and then the search was:&lt;BR /&gt;
index=... data.input.user=$user$ &lt;BR /&gt;
(or similar)&lt;/P&gt;

&lt;P&gt;What I have done now is:&lt;BR /&gt;
index=.... $user$&lt;/P&gt;

&lt;P&gt;And prefixed the input entry.&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;&amp;lt;input type="text" token="user" searchWhenChanged="true"&amp;gt;
  &amp;lt;label&amp;gt;user&amp;lt;/label&amp;gt;
  &amp;lt;prefix&amp;gt;data.search_props.user=&amp;lt;/prefix&amp;gt;
  &amp;lt;change&amp;gt;
    &amp;lt;condition value=""&amp;gt;
      &amp;lt;unset token="display_user_panel"&amp;gt;&amp;lt;/unset&amp;gt;
    &amp;lt;/condition&amp;gt;
    &amp;lt;condition value="*"&amp;gt;
      &amp;lt;set token="uservalue"&amp;gt;$value$&amp;lt;/set&amp;gt;
      &amp;lt;set token="display_user_panel"&amp;gt;true&amp;lt;/set&amp;gt;
    &amp;lt;/condition&amp;gt;        
  &amp;lt;/change&amp;gt;      
&amp;lt;/input&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;So now if the text field has an empty value (ie. the field is empty/nothing) then the hidden panel becomes hidden again as:&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;  &amp;lt;row&amp;gt;
    &amp;lt;panel depends="$display_user_panel$"&amp;gt;
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Becomes hidden again, and furthermore the hidden panel search now has:&lt;BR /&gt;
index=... user=$uservalue$&lt;/P&gt;

&lt;P&gt;So the input is 1 in place but used for 2 different searches...(I cannot use the prefix here as only the first index has the data.search_props.user prefix)&lt;/P&gt;</description>
      <pubDate>Fri, 02 Jun 2017 04:11:22 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Dashboards-Visualizations/Splunk-show-a-panel-dynamically-when-a-non-default-text-entry-is/m-p/333868#M21674</guid>
      <dc:creator>gjanders</dc:creator>
      <dc:date>2017-06-02T04:11:22Z</dc:date>
    </item>
  </channel>
</rss>

