Ver categorías

Cómo exponer una base de datos Oracle como una API REST segura

Lectura de 13 minutos

Logotipo de Oracle ORÁCULO API REST

Convierta una consulta de Oracle en una consulta segura. API REST — No hay órdenes que levantar, no hay puerto que abrir.

Guarda una consulta SQL en tu base de datos Oracle, genera una clave API por destinatario y entrega a un socio un punto final JSON en vivo. No Servicios de datos REST de Oracle para instalar, no abierto 1521 oyente, sin inicio de sesión de esquema compartido, solo un sistema gobernado de solo lectura. API REST de Oracle en minutos.

No hay puertos de entrada Claves por destinatario Solo lectura obligatoria No hay ORDS para alojar

Query Streams es una plataforma de integración de bases de datos segura y en tiempo real que convierte cualquier consulta guardada de Oracle en un punto final de API REST listo para su uso por parte de socios, con claves por destinatario, restricción de solo lectura y un registro de auditoría completo. Obtienes una transmisión en vivo API REST de Oracle sin necesidad de instalar Oracle REST Data Services, abrir el puerto de escucha ni alojar una puerta de enlace. Más información en QueryStreams.com y regístrese gratis Publique su primer punto final de Oracle en minutos.

¿Por qué exponer una base de datos Oracle como una API REST?

Los datos críticos para la misión se encuentran en Oracle, y eventualmente alguien fuera de su equipo necesita una parte de ellos: un cliente quiere sus cifras en un panel de control, un proveedor quiere una fuente de datos en tiempo real en lugar de una extracción nocturna, un auditor necesita un conjunto de resultados específico. Las respuestas habituales siempre dejan algo al descubierto. Se envían exportaciones por correo electrónico que llegan obsoletas, se proporciona un inicio de sesión de esquema de solo lectura que perdura más allá del proyecto, o se implementa Oracle REST Data Services (ORDS) y se hereda una capa intermedia Java para implementar, proteger, parchear y mantener accesible desde la base de datos. API REST de Oracle Esta es la versión limpia: el socio recibe una URL y un token, no tu base de datos. La parte difícil siempre ha sido crear y operar esa API de forma segura. Query Streams lo convierte en una consulta guardada más una clave.

No hay ningún oyente de Oracle abierto

Nunca expones el 1521 El agente de red realiza llamadas salientes; las llamadas entrantes viajan de vuelta a través de esa única conexión saliente.

Claves API por destinatario

Cada destinatario recibe el suyo propio. qsapi_* Clave. Revoca una sin tocar las demás y sin cambiar la contraseña de tu esquema Oracle.

Diseño de solo lectura

Un validador de solo lectura rechaza cualquier instrucción que no sea SELECT antes de que llegue a Oracle. No hay errores accidentales. ACTUALIZAR, UNIR, o GOTA ruta a través de la API.

Tu SQL permanece privado

El destinatario ve la URL del punto final, la respuesta JSON y cualquier filtro que hayas expuesto; nunca tu SQL, esquema, nombre del servicio o cadena de conexión.

No hay ORDS para alojar o parchear

No hay capa intermedia ORDS, ni WebLogic ni Jetty independiente, ni proxy inverso. El punto final se ejecuta como una función administrada, por lo que no hay canalización de despliegue ni rotación TLS que gestionar.

Permanente, con fecha de caducidad o autodestructivo

Puede configurar un punto final como permanente, establecer una fecha de vencimiento o asignarle un presupuesto fijo de llamadas que se autodestruya tras un número determinado de solicitudes.

Las formas habituales de implementar una API REST en Oracle y por qué resultan problemáticas.

Existen herramientas bien conocidas para esto, y son eficaces. El inconveniente es que todas implican la gestión de una capa intermedia, una exposición de red o ambas. A continuación, se comparan los enfoques comunes con un punto final compartido de Query Streams cuando el objetivo es simplemente permitir que un socio específico lea un conjunto de resultados específico.

Inquietud Servicios de datos REST de Oracle (ORDS) Servicio .NET/Java para hacerlo usted mismo Flujos de consulta
Base de datos accesible desde la API El nivel intermedio debe llegar al oyente. Debe contactar con Oracle Agente solo de salida: sin puerto de entrada
Lo que el destinatario posee Una URL en su esquema habilitado para ORDS Una URL en su servicio Una clave de un solo propósito para una sola consulta.
Exposición de esquemas Sea lo que sea que habilite REST, a menudo es amplio. Sea lo que sea que hayas codificado manualmente Una consulta guardada, nada más.
Claves por destinatario + revocación Roles de OAuth para configurar Constrúyelo tú mismo Construido
Registro de auditoría de cada llamada Configurar y conservar Añádelo tú mismo Construido
Usted opera / parchea / rota TLS Sí, el nivel ORDS, para siempre. Sí, para siempre Gestionado para usted
Tiempo hasta el primer punto final De horas a días (instalación + activación) Días Acta

¿Buscas una alternativa a ORDS para compartir con tu pareja?

Oracle REST Data Services es excelente si desea una interfaz REST completa y autogestionada sobre su propio esquema y no le importa administrar la capa intermedia. Si, en cambio, desea proporcionar a un socio específico un conjunto de resultados gobernado y de solo lectura, con su propia clave, un registro de auditoría y sin necesidad de implementación, Query Streams es la solución ideal. Ambas soluciones pueden coexistir: ORDS para sus aplicaciones internas y Query Streams para compartir información con el exterior.

Cómo Query Streams convierte una consulta de Oracle en una API REST

Una vez instalado el Agente de red y configurado el conector de Oracle, la promoción de una consulta guardada a un punto final REST compartido requiere aproximadamente tres pasos. Si ya utiliza Query Streams para Excel, Google Sheets o el servidor MCP, el Agente y el conector ya están instalados; solo tiene que comenzar en el paso dos.

1

Conecta Oracle a través del Agente

Instale el Agente de red junto a su base de datos y agregue un conector Oracle con un esquema estándar de solo lectura. El Agente establece una conexión TLS saliente con Query Streams; su oyente nunca queda expuesto a internet.

2

Guardar una consulta SQL

Escribe el SELECCIONE En el Generador de consultas, conéctese a su conexión Oracle: se admiten JOINs, funciones analíticas y parámetros de enlace. Asígnele un nombre y guárdelo. Cualquier elemento que pueda seleccionar puede convertirse en un punto final.

3

Promociónalo y comparte una clave

Abra la pestaña Instalar, elija el tipo de punto final (permanente, con vencimiento o presupuesto de llamadas) y el formato de salida, luego invite a un destinatario por correo electrónico. Ellos obtienen una reclamación de enlace mágico y su propio qsapi_* llave.

Excelente para datos de informes de EBS y EPM

Si sus informes se encuentran en un esquema de Oracle E-Business Suite o EPM, una consulta guardada sobre las vistas adecuadas se convierte en un punto final listo para que los socios accedan a la aplicación sin necesidad de que nadie la vea. Usted define con precisión las columnas y filas que deben ver y comparte esa información, no el esquema.

Sin oyente abierto, sin credenciales compartidas

El modelo de seguridad es la razón por la que los equipos optan por esta solución en lugar de un receptor público o una capa ORDS autogestionada. La contraseña de su esquema de Oracle reside únicamente en el almacén de credenciales cifrado del Agente en su red; nunca se transmite a nuestra nube ni es visible para el destinatario. Además, cada punto final le ofrece controles por destinatario que puede ajustar antes de compartir la información.

Agente dedicado exclusivamente a llamadas salientes

El agente llama por teléfono a agente.querystreams.com en el puerto 443: sin puertos de entrada, sin VPN, sin túnel. Cómo funciona la conexión solo de salida →

Aplicación de la ley de solo lectura

Un validador se ejecuta en el Agente, en su red, antes de que cualquier instrucción llegue a Oracle. Las instrucciones que no son SELECT se rechazan con SOLO LECTURA_VIOLACIÓN.

Listas de permitidos de IP + CORS

Asigne la clave de un destinatario a direcciones IP o rangos CIDR específicos y restrinja qué navegadores pueden llamar a cada punto final. Las llamadas fuera de la lista se rechazan antes de que se ejecute cualquier consulta SQL.

Límites de velocidad + cuotas de bytes

Los límites de velocidad de dos niveles (por clave y por punto final), junto con un límite de bytes mensual opcional, mantienen a un destinatario ruidoso o descontrolado dentro de un radio de explosión seguro.

Llama a tu API REST de Oracle

Los destinatarios llaman al punto final como cualquier otra API REST: un token de portador y una URL. Cualquier parámetro de consulta guardado que haya expuesto se puede configurar por llamada, en la cadena de consulta para CONSEGUIR o en un cuerpo JSON para CORREOEl agente vincula esos valores como variables de enlace adecuadas, nunca como concatenación de cadenas, por lo que un destinatario no puede eludir un filtro para inyectar SQL.

GET con un parámetro de filtro
# Llamada del destinatario a su punto final respaldado por Oracle rizo -H “Autorización: Portador qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/open-invoices?status=OPEN&since=2026-01-01”

Seleccione el formato de salida por llamada con el Aceptar encabezado (o un ?formato= parámetro de consulta): JSON para una sola matriz, CSV para hojas de cálculo y pandas, o, en un punto final de transmisión, NDJSON (una fila JSON por línea) para canalizaciones de análisis sobre la marcha. Para consumidores sensibles al ancho de banda, opte por LZ4 compresión de carga útil con Codificación aceptada: lz4; las respuestas sin comprimir también obtienen el estándar gzip en el cable automáticamente. Para obtener el desglose completo de los modos estático frente a los de transmisión, las cuatro combinaciones de cables y la generación de OpenAPI 3.1, consulte la API REST instantánea para bases de datos SQL guía.

Cómo se factura el uso

La plataforma API forma parte de todos los planes y utiliza la misma asignación mensual de bytes que Excel, Google Sheets y el servidor MCP. lz4 Las facturas se facturan en bytes comprimidos; de lo contrario, en bytes sin comprimir. Cómo funciona el límite de bytes compartidos →

Conéctalo a Power BI, Tableau y cualquier programa que lea JSON.

Porque cada punto final devuelve un estándar JSON —con CSV y NDJSON en streaming disponibles— cualquier herramienta que pueda leer una fuente REST consume sus datos de Oracle directamente, sin necesidad de instalar nada de su parte ni de contar con un cliente de Oracle. Power Query es el puente más fácil hacia la pila de BI de Microsoft: en Power BI elegir Obtener datos → Desde la web, pegue la URL del punto final, agregue su Autorización encabezado, y Power Query analiza el JSON en una tabla actualizable que alimenta su modelo de datos. (Para datos en vivo dentro de una hoja de cálculo, la función nativa Complemento de Excel para consultar flujos de consultas es la opción más sencilla: Power Query está ahí cuando necesitas los datos en el propio modelo de Power BI.

Logotipo de Microsoft Power Query Power Query Obtener datos → Desde la web, pegue la URL y el token de portador, expanda el JSON a una tabla actualizable.
Logotipo de Microsoft Power BI Power BI El mismo motor de Power Query: cargue el punto final directamente en su modelo y programe la actualización.
Logotipo de Tableau Tableau Apunte un conector de datos web o una fuente JSON al punto final para los paneles de control en tiempo real.
Logotipo del cartero Cartero Importa la especificación OpenAPI 3.1 y, a continuación, envía, inspecciona y comparte solicitudes con un solo clic.

También alimenta n8n, Qlik, rizo, Python (solicitudes o pandas.read_json), Insomnia, Hoppscotch, o cualquier script o flujo de trabajo que pueda enviar una solicitud HTTP y leer JSON.

También funciona con Autonomous Database y Oracle administrado.

No importa dónde se ejecute Oracle. El agente se conecta de la misma manera a una base de datos local, Oracle Real Application Clusters, Oracle Autonomous Database en OCI o Amazon RDS para Oracle. Para obtener la menor latencia, implemente el agente en la misma red o región que la base de datos; una cuenta de Query Streams puede ejecutar varios agentes en diferentes regiones y nubes, y un único punto final se comporta de forma idéntica independientemente del agente que lo gestione.

Más que Oracle

El mismo flujo de trabajo promueve una consulta guardada desde PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, Microsoft Access, Snowflake, BigQuery o DuckDB a un punto final REST. Oracle es simplemente uno de los puntos de partida más populares. Explore el Guías de configuración de conectores para la lista actual.

Preguntas frecuentes

¿Necesito instalar ORDS o abrir un puerto para exponer Oracle? +
No. Nunca instale Oracle REST Data Services ni abra el 1521 El agente de red establece una conexión TLS saliente y las solicitudes entrantes viajan a través de ella, por lo que no hay una capa intermedia ni una regla de firewall de entrada. El modelo de agente exclusivamente saliente en detalle →
¿Puede el destinatario ver mis credenciales SQL o de mi base de datos? +
Nunca. El destinatario ve la URL del punto final, el cuerpo de la respuesta y cualquier parámetro que hayas expuesto como filtro. El código SQL permanece dentro de Query Streams, y la contraseña de tu esquema de Oracle reside únicamente en el almacén de credenciales cifrado del Agente en tu red; nunca se transmite a nuestra nube.
¿En qué se diferencia esto de Oracle REST Data Services (ORDS)? +
ORDS habilita REST para tu esquema y funciona como una capa intermedia Java que tú mismo alojas, proteges, actualizas y mantienes accesible desde la base de datos. Query Streams adopta un enfoque opuesto y más específico para compartir datos con el exterior: expones una consulta guardada como un único punto final, cada destinatario obtiene su propia clave revocable, cada llamada se audita y no tienes que implementar nada. Muchos equipos utilizan ambos: ORDS para aplicaciones internas y Query Streams para compartir datos fuera de la organización.
¿Qué formatos de salida puede devolver la API? +
JSON (el array predeterminado), CSV y NDJSON en los puntos finales de transmisión, elegidos por llamada con el Aceptar encabezado o ?formato=, con compresión de carga útil LZ4 opcional. Todos los formatos de transferencia bancaria y cómo facturan →
¿Pueden los destinatarios filtrar los resultados o reciben una consulta predefinida? +
Usted decide: cualquier parámetro que exponga en la consulta guardada se convierte en un filtro por llamada (cadena de consulta en CONSEGUIR, cuerpo JSON en CORREO), vinculada como variable de enlace para que los filtros no puedan inyectar SQL. Cómo funcionan los parámetros de filtro expuestos →
¿Puede un punto final caducar o autodestruirse? +
Sí, un punto final puede ser permanente, caducar en una fecha determinada o autodestruirse tras un presupuesto fijo de llamadas, y la clave de cualquier destinatario puede revocarse instantáneamente sin afectar a los demás ni requerir la rotación de la contraseña de la base de datos. Ciclo de vida del punto final y revocación de clave explicados →
¿Es compatible con Autonomous Database, RAC o Amazon RDS para Oracle? +
Sí. El agente se conecta a cualquier base de datos Oracle accesible: local, Real Application Clusters, Oracle Autonomous Database en OCI o Amazon RDS para Oracle. Para obtener la mejor latencia, ejecute el agente en la misma red o región que la base de datos; una cuenta puede ejecutar varios agentes en diferentes nubes y regiones.
¿El destinatario necesita una cuenta de Query Streams? +
No, compártelo con una persona por correo electrónico y se creará automáticamente una organización de nivel gratuito cuando reclamen su enlace mágico o emitan una clave de servicio para el acceso desatendido de máquina a máquina. Reclamaciones de enlace mágico frente a claves de servicio →

Comenzar

Publique su primera API REST de Oracle de forma gratuita.

Regístrese, instale el Agente de red junto a su base de datos Oracle, guarde una consulta SQL y envíe por correo electrónico un enlace mágico a un destinatario. Las claves por destinatario, la aplicación de permisos de solo lectura y un registro de auditoría completo están activados desde la primera llamada.

Guías relacionadas: API REST instantánea para bases de datos SQL | Plataforma API REST de base de datos | Exponer PostgreSQL como una API REST | Guías de configuración de conectores

Categoría: Plataforma API

Etiquetas: oracle-rest-api, oracle, oracle-database, ords-alternative, rest-api, expose-oracle-as-api, share-oracle-data, per-recipient-keys, no-code-api, database-rest-api

Meta Descripción: Convierte una consulta de Oracle en una API REST segura de solo lectura con claves por destinatario; sin ORDS, sin oyente abierto, sin código.

Actualizado el 16 de junio de 2026

Funciona con BetterDocs