REST-API für Datenbanken

Ihre Datenbank, eine Live-REST-API. In etwa 90 Sekunden.

Verwandeln Sie jede gespeicherte Abfrage in einen sicheren, ratenbegrenzten REST-Endpunkt – rufen Sie ihn selbst über ein Dashboard, ein Skript oder eine interne Anwendung auf oder geben Sie einem Partner einen Schlüssel. Jeder Schlüssel ist auf eine Abfrage beschränkt, standardmäßig schreibgeschützt, und Ihre Datenbankzugangsdaten verlassen niemals Ihr Netzwerk – kein Gateway zum Host, keine Middleware zum Schreiben.

~90 Sekunden bis zum Endpunkt Ein Schlüssel pro App oder Partner · jederzeit widerrufen Schreibgeschützt · kein eingehender Port Kein Gateway zum Host

Eine Anfrage. Live-Zeilen. Kein Austausch von Zugangsdaten.

Sie – oder ein Partner – rufen eine stabile URL mit einem persönlichen Schlüssel auf. Query Streams führt Ihre gespeicherte Abfrage über den Netzwerkagenten aus, erzwingt den Lesezugriff, misst den Aufruf und sendet JSON zurück – während Ihre Datenbank innerhalb Ihres Netzwerks geschützt bleibt.

AnfrageLocke
Locke https://api.querystreams.com/v1/endpoints/8f3c1a… \ -H "X-API-Schlüssel: qsapi_8Fa3kZ…" -G --data-urlencode "region=EMEA"
200 OK142 Zeilen · 18 ms · 6,4 KB im Netzwerk (LZ4)
{
  "Endpunkt": "emea-active-accounts",
  "Zeilen": [
    { "Konto": "Northwind GmbH", "Herr": 8400, "Status": "aktiv" },
    { "Konto": "Contoso SARL",  "Herr": 6100, "Status": "aktiv" },
    … 140 weitere Zeilen
  ],
  "Meta": { "Quelle": "PostgreSQL", "zwischengespeichert": falsch }
}

Der Partner hat die SQL-Abfrage nie gesehen, hat nie Datenbankzugangsdaten erhalten und kann nur diese eine Abfrage ausführen – und Sie sehen jeden Anruf in Ihrem Aktivitätsbuch.

Eine beispielhafte Anfrage mit Beispieldaten.

Die große Idee

Sie teilen die Fähigkeiten – nicht die Schlüssel zum Königreich.

Die meisten Datenbank-API-Tools legen Ihr gesamtes Schema offen und ermöglichen es Benutzern, Ihre Tabellen zu durchsuchen. Query Streams funktioniert genau umgekehrt: ein einziger gespeicherte Abfrage definiert genau, was ein Endpunkt zurückgibt – und Ihr Partner erhält genau diese Zeilen und nichts weiter darüber, wie sie erzeugt wurden.

Was Ihr Partner erhält

  • Eine stabile Endpunkt-URL + eigener API-Schlüssel
  • Live-JSON-/CSV-Zeilen, schreibgeschützt
  • Filterparameter, die die Abfrage umformen – ohne sie offenzulegen

Was sie nie bekommen

  • Ihre SQL-, Schema- oder Tabellennamen
  • Datenbankanmeldeinformationen oder Verbindungszeichenfolge
  • Jeglicher Schreibzugriff – oder ein Pfad in Ihr Netzwerk

Warum Teams es gegenüber PostgREST und DIY-Gateways bevorzugen

PostgREST oder eine Express + Knex API lassen sich an einem Nachmittag einrichten. Doch was diese Do-it-yourself-Lösung nicht leisten kann, wenn man Daten mit anderen teilt. draußen Ihr Unternehmen.

Nichts wurde im Internet veröffentlicht

Der Netzwerkagent öffnet eine ausgehende Verbindung und sendet Anfragen aus Ihrem internen Netzwerk. Kein Firewall-Port, keine Lesereplikate, kein VPN, kein abzusichernder öffentlicher API-Server – ein von Sicherheitsteams geschätztes Vorgehen.

Ein Schlüssel pro Partner, kein gemeinsames Geheimnis

Jeder Empfänger erhält sein eigenes qsapi_* Jeder Schlüssel hat sein eigenes Ratenlimit und einen eigenen Eintrag in Ihrem Nutzungsprotokoll. Entziehen Sie einen Schlüssel mit einem Klick, ohne die anderen zu berühren – es muss kein Schlüsselverwaltungssystem eingerichtet werden.

Schreibgeschützt – und der SQL-Code bleibt Ihr Eigentum.

Jeder Aufruf durchläuft einen fest codierten, schreibgeschützten Validator (SELECT / MIT / ERKLÄRENDer Empfänger führt den Endpunkt aus, sieht aber nie die zugrunde liegende Abfrage und kann sie nicht ändern. Sie teilen die Funktionalität, nicht die Blaupause.

Alles, was man an eine selbstgebaute API anhängen würde – integriert

Ein Endpunkt ist nicht nur eine URL. Jeder Endpunkt beinhaltet die Entwickler-Experience-Schicht, die man sonst aus einem Gateway, einem Dokumentationsgenerator, einem Authentifizierungsdienst und einer Messpipeline zusammenstellen würde.

Automatisch generierte OpenAPI 3.1

Jeder Endpunkt gibt eine echte Spezifikation aus bei /openapi.json Aus dem Schema-Scan des Agenten – einfach in Swagger UI, einen Client-Generator oder ein LLM einfügen. Keine handgeschriebenen Dokumente.

In-Browser-Test-Sandbox

Neben jedem Endpunkt befindet sich ein „Jetzt ausprobieren“-Panel – starten Sie einen Aufruf, lassen Sie Filter durchlaufen und sehen Sie Live-Zeilen, Status, Latenz und komprimierte vs. dekomprimierte Größe, ohne das Portal zu verlassen.

JSON, NDJSON, CSV & Streaming

Pro Anfrage werden JSON, zeilenweise getrenntes NDJSON oder CSV zurückgegeben, und große Ergebnismengen werden gestreamt, sodass ein Job nicht auf die gesamte Nutzlast warten muss. Die optionale LZ4-Funktion reduziert die Datenmenge der Analyseantworten um das 3- bis 5-Fache.

Permanent, ablaufend & selbstzerstörend

Gib jedem Endpunkt eine Lebensdauer: Bewahre ihn auf permanent, habe es erlöschen an einem Datum oder legen Sie ein Anrufbudget Das Gerät zerstört sich selbst nach dem letzten zulässigen Aufruf – perfekt für eine sichere Datenübertragung.

Ratenbegrenzungen, Kontingente, IP- und CORS-Sperren

Kombinieren Sie zweistufige Ratenbegrenzungen (pro Schlüssel und pro Endpunkt), ein monatliches Byte-Kontingent, eine IP-Zulassungsliste pro Schlüssel und eine CORS-Ursprungsliste pro Endpunkt – verringern Sie den Explosionsradius, bevor Sie jemals einen Schlüssel weitergeben.

Läuft in Power BI & Tableau

Eine übersichtliche REST-API mit OpenAPI 3.1-Spezifikation und JSON/CSV-Ausgabe, die sich direkt importieren lässt. Power BI und Tableau über ihre Web-/REST-Konnektoren – ideal für Ihre eigenen internen Dashboards und Berichte – plus Filterparameter (Region, seit, Mieter) damit Sie oder Ihre Empfänger die Daten gestalten können.

Von einer gespeicherten Abfrage zu einem gemeinsam genutzten Endpunkt, in vier Schritten

Die alte Methode besteht aus Anmeldeinformationen, einer Replik oder einem nächtlichen Export. Dies ist stattdessen ein aktiver, schreibgeschützter Endpunkt.

01

Wählen Sie eine gespeicherte Abfrage aus

Schreiben Sie die Abfrage einmalig im Query Builder für eine beliebige verbundene Datenbank, mit optionalen Filterparametern, die Ihr Partner übergeben kann.

02

Drehe es zu einem Endpunkt um.

Benennen Sie es, legen Sie Ratenbegrenzungen und eine Lebensdauer fest – permanent, zeitlich begrenzt oder mit Selbstzerstörung – und Sie erhalten ein stabiles System. api.querystreams.com URL.

03

Teilen Sie es – auf zwei Arten

Senden Sie eine Einladung per E-Mail mit einem magischen Link, und die Empfänger erhalten innerhalb von Sekunden einen nachverfolgbaren, widerrufbaren Schlüssel, oder erstellen Sie einen Service-Schlüssel, den Sie direkt an ein Skript übergeben können.

04

Live-Daten anrufen

Ihr Dashboard, eine interne App, ein n8n-Flow, eine Tabellenkalkulation – oder die App eines Partners – greift bei Bedarf auf den Endpunkt zu. Sie überwachen jeden Aufruf und können den Zugriff jederzeit widerrufen.

Query Streams vs PostgREST, Hasura & DIY-Gateways

Die großen Plattformen bieten weitaus mehr als wir – wir übertreffen sie nicht in puncto Funktionen. Wir konzentrieren uns auf eine einzige Aufgabe. Sicheres Teilen einer Anfrage mit einem Partnerwesentlich einfacher und günstiger.

PostgREST / Hasura / DIY-Gateway

  • Ihre Datenbank oder ein öffentlicher API-Server muss mit dem Internet verbunden sein.
  • Sie hosten, skalieren, patchen und erneuern TLS auf dem gesamten Stack.
  • Sie erstellen Schlüsselverwaltung, Rotation und schlüsselbezogene Abrechnung
  • Ihr Schema Ist Die API – Partner durchsuchen Ihre Tabellen
  • Oftmals nur eine Datenbank-Engine (PostgREST = nur Postgres)

Query Streams API-Plattform

  • Nichts wird offengelegt – nur ausgehender Agent, kein Port, kein VPN
  • Wir hosten die API, Schlüssel, Kontingente, TLS und Skalierung – Sie betreiben einen Agenten.
  • Ein Schlüssel pro Partner, protokolliert, Widerruf mit einem Klick
  • Eine Abfrage – nicht Ihr Schema – definiert, was der Endpunkt bereitstellt.
  • 11 Datenbank-Engines, lokal oder in der Cloud, von einem einzigen Agenten

Vollständige API-Gateways (Kong, Apigee, CData) sind leistungsstark und haben ihre Berechtigung – Query Streams ersetzt sie nicht. Es ist der einfachere und kostengünstigere Weg für eine einzige Aufgabe: die gemeinsame Nutzung von Live-Daten mit ausgewählten Partnern, Anbietern und Kunden, ohne dass dafür die gesamte Infrastruktur aufgebaut oder bezahlt werden muss.

Jede gängige SQL-Datenbank, bereitgestellt als REST-API.

38 Datenbankkonnektoren auf demselben Netzwerkagenten, der bereits Ihre Excel-, Sheets- und MCP-Anwendungen unterstützt – keine zusätzliche Einrichtung erforderlich. föderierte Abfrage Die Veröffentlichung erfolgt auf die gleiche Weise: Ihr Konsument ruft einen Endpunkt auf und erhält Zeilen, die bereits über mehrere Datenbanken hinweg verknüpft wurden, ohne zu wissen, dass es jemals mehr als eine gab.

Microsoft SQL-ServerPostgreSQLMySQLMariaDBOracleSchneeflockeGoogle BigQuerySQLiteMicrosoft AccessDuckDBSupabase

Häufig gestellte Fragen zur API-Plattform

Benötigen meine Partner ein Konto oder Zugangsdaten für die Datenbank?

Weder noch. Man lädt jemanden per E-Mail ein, und diese Person erhält einen magischen Link – eine kostenlose Organisation wird in Sekundenschnelle erstellt, und sie erhält ihren eigenen, nachverfolgbaren Schlüssel (ideal für die Zuordnung und den Widerruf mit einem Klick). Alternativ kann man einen Service-Schlüssel generieren und ihn direkt an das Skript übergeben – kein Konto erforderlich. In beiden Fällen erhält die Person weder Datenbankzugangsdaten noch eine Verbindungszeichenfolge oder den SQL-Code hinter dem Endpunkt; sie ruft lediglich eine stabile URL mit ihrem Namen auf. X-API-Schlüssel und Live-Zeilen erhalten.

Wie können Partner die Daten ändern, ohne die Abfrage einzusehen?

Über Filterparameter. Sie legen die Variablen in Ihrer gespeicherten Abfrage offen. Region, seit, Mieter — als Abfrageparameter. Der Empfänger übergibt Werte, um die Ergebnisse der Abfrage anzupassen, sieht aber niemals den SQL-Code selbst. Die Abfrage steuert genau, welche Daten der Endpunkt bereitstellen kann; die Filter halten diese Grenzen lediglich ein.

Muss ich irgendetwas hosten oder warten?

Nein. Wir hosten die API, die Schlüssel, die Kontingente, TLS und die Skalierung. Sie betreiben lediglich den schlanken, nur ausgehenden Netzwerkagenten in Ihrem Netzwerk – es ist kein API-Gateway, keine Middleware zur Ratenbegrenzung, keine Lesereplikate und kein Express-Server erforderlich, der bereitgestellt oder gepatcht werden muss.

Was passiert, wenn ein Empfänger versucht, etwas zu schreiben oder zu löschen?

Das können sie nicht. Jeder Anruf durchläuft beim Agenten einen fest codierten, schreibgeschützten Validator – nur SELECT, MIT und ERKLÄREN Es werden nur die gespeicherten Abfragen akzeptiert, und der Empfänger kann nur die eine gespeicherte Abfrage hinter dem Endpunkt ausführen. Es gibt keine Möglichkeit, andere Tabellen zu beschreiben, zu löschen, zu ändern oder darauf zuzugreifen.

Welche Tarife beinhalten die REST-API und wie viel zahlen die Empfänger?

Die Datenbank-REST-API ist in den Business- und Enterprise-Tarifen enthalten und kann nach der Anmeldung 30 Tage lang kostenlos getestet werden. Eine Kreditkarte ist nicht erforderlich. Ihre Empfänger zahlen nichts für die Nutzung eines Endpunkts – die Abrechnung erfolgt über Ihr Konto anhand komprimierter Datenmengen (die in Ihrem Kontoauszug angezeigte Übertragungsgröße), ohne Gebühren pro Nutzer.

Teilen Sie Live-Daten in 90 Sekunden – nicht Ihre Zugangsdaten.

Wandeln Sie eine gespeicherte Abfrage in einen sicheren, empfängerspezifischen REST-Endpunkt um. Schreibgeschützt, widerrufbar und keine Daten verlassen Ihr Netzwerk.