Ver categorías

Cómo exponer una base de datos Snowflake como una API REST segura

Lectura de 13 minutos

Logotipo de copo de nieve COPO DE NIEVE API REST

Convierta una consulta de Snowflake en una consulta segura. API REST — No hay que configurar ninguna API SQL ni compartir licencias de cuenta.

Guarda una consulta SQL en tu almacén de Snowflake, genera una clave API por destinatario y entrega a un socio un punto final JSON en vivo. No API SQL de Snowflake Integración para construir, sin OAuth de pares de claves, sin licencia de almacén para regalar: solo una administración de solo lectura. API REST de Snowflake en minutos.

No hay asientos de cuenta para compartir Claves por destinatario Solo lectura obligatoria Nada que desplegar

Query Streams es una plataforma segura de integración de bases de datos en tiempo real que convierte cualquier consulta guardada de Snowflake en un punto final de API REST listo para socios, con claves por destinatario, control de acceso de solo lectura y un registro de auditoría completo. Obtienes una transmisión en vivo API REST de Snowflake sin necesidad de utilizar la API SQL de Snowflake, proporcionar credenciales de cuenta ni alojar una puerta de enlace. Más información en QueryStreams.com y regístrese gratis Publica tu primer punto final de Snowflake en minutos.

¿Por qué exponer una base de datos Snowflake como una API REST?

Tus datos seleccionados residen en Snowflake, y tarde o temprano alguien fuera de tu equipo necesitará una parte de ellos: un cliente quiere sus números en un panel, un proveedor quiere una fuente de datos en tiempo real en lugar de una exportación diaria, la aplicación de un socio necesita leer un conjunto de resultados bien estructurado. Todas las opciones nativas te cuestan algo que preferirías no gastar. La propia API SQL de Snowflake es potente, pero implica configurar la autenticación de pares de claves u OAuth, un almacén de datos en funcionamiento y la gestión de paginación en el lado del consumidor. Darle a un socio un inicio de sesión de Snowflake (o una cuenta de lector) les da mucho más alcance que un solo informe, y cada licencia tiene un costo. Las canalizaciones ETL inversas mueven los datos a otro lugar completamente distinto. API REST de Snowflake Esta es la versión limpia: el socio recibe una URL y un token, no tu cuenta. Query Streams lo convierte en una consulta guardada más una clave.

No hay asientos de cuenta para regalar

Los destinatarios nunca obtienen un inicio de sesión de Snowflake, una cuenta de lector ni un cliente OAuth. El agente de red ejecuta la consulta con su propio rol de solo lectura; el socio solo posee una clave API.

Claves API por destinatario

Cada destinatario recibe el suyo propio. qsapi_* Clave. Revoca una sin tocar las demás y sin cambiar tus credenciales de Snowflake.

Diseño de solo lectura

Un validador de solo lectura rechaza cualquier instrucción que no sea SELECT antes de que llegue a Snowflake. No hay errores accidentales. ACTUALIZAR, UNIR, o GOTA ruta a través de la API.

Tu SQL permanece privado

El destinatario ve la URL del punto final, la respuesta JSON y cualquier filtro que hayas expuesto; nunca tu SQL, tu almacén de datos, tu identificador de cuenta ni tu esquema.

Nada que alojar ni parchear

No requiere integración con la API SQL, ni servidor OAuth, ni canalización ETL inversa. El punto final se ejecuta como una función administrada, por lo que no es necesario gestionar la canalización de implementación ni el código de actualización de tokens.

Permanente, con fecha de caducidad o autodestructivo

Puede configurar un punto final como permanente, establecer una fecha de vencimiento o asignarle un presupuesto fijo de llamadas que se autodestruya tras un número determinado de solicitudes.

SQL de Snowflake a través de la API REST: los métodos habituales y por qué resultan problemáticos.

Existen maneras efectivas de implementar una interfaz HTTP en Snowflake, y funcionan bien. El inconveniente es que todas implican la gestión de la autenticación, la infraestructura o una copia de los datos. A continuación, se comparan los enfoques comunes con un punto final compartido de Query Streams cuando el objetivo es simplemente permitir que un socio específico lea un conjunto de resultados específico.

Inquietud API SQL de Snowflake (nativa) Servicio ETL inverso / Hágalo usted mismo Flujos de consulta
Lo que el destinatario posee Par de claves a nivel de cuenta o cliente OAuth Una copia de sus datos en otra herramienta Una clave de un solo propósito para una sola consulta.
Superficie expuesta Cualquier SQL que el rol pueda ejecutar Cualquiera que sea la sincronización de la tubería Una consulta guardada, nada más.
Autenticación que configuraste JWT de par de claves / OAuth + almacén de datos Credenciales de la tubería en ambos extremos Agente exclusivamente de llamadas salientes, rol de solo lectura
Claves por destinatario + revocación Constrúyelo tú mismo Constrúyelo tú mismo Construido
Registro de auditoría de cada llamada Mediante ACCOUNT_USAGE, autoensamblaje Añádelo tú mismo Construido
Usted opera / parchea / rota la autenticación Sí, para siempre Sí, para siempre Gestionado para usted
Tiempo hasta el primer punto final De horas a días Días Acta

¿Busca una alternativa a la API SQL de Snowflake para compartir información con socios?

La API SQL de Snowflake es excelente cuando se controlan ambos extremos y se desea acceso programático completo a la cuenta. Si, en cambio, se prefiere proporcionar a un socio específico un conjunto de resultados controlado y de solo lectura —con su propia clave, un registro de auditoría y sin necesidad de integrar la autenticación—, Query Streams es la solución ideal. Ambas herramientas pueden coexistir: la API SQL para las propias aplicaciones y Query Streams para compartir datos con otros usuarios.

Cómo Query Streams convierte una consulta de Snowflake en una API REST

Una vez instalado el Agente de red y configurado el conector de Snowflake, promover una consulta guardada a un punto final REST compartido requiere aproximadamente tres pasos. Si ya utiliza Query Streams para Excel, Google Sheets o el servidor MCP, su agente y conector ya están instalados; solo tiene que comenzar en el paso dos.

1

Conecta Snowflake a través del Agente

Instale el Agente de red y agregue un conector Snowflake con un rol de solo lectura dedicado y un pequeño almacén de datos. El Agente establece una conexión TLS saliente con Query Streams; las credenciales de la cuenta nunca llegan al destinatario.

2

Guardar una consulta SQL

Escribe el SELECCIONE En el Generador de consultas, conéctese a su conexión Snowflake: se admiten JOINs, CTEs, funciones de ventana y parámetros. Asígnele un nombre y guárdelo. Cualquier elemento que pueda seleccionar puede convertirse en un punto final.

3

Promociónalo y comparte una clave

Abra la pestaña Instalar, elija el tipo de punto final (permanente, con vencimiento o presupuesto de llamadas) y el formato de salida, luego invite a un destinatario por correo electrónico. Ellos obtienen una reclamación de enlace mágico y su propio qsapi_* llave.

Mantenga bajos los créditos de almacén.

Cada llamada a la API ejecuta la consulta guardada en el almacén de datos que asignaste al conector. Si la conectas a un almacén pequeño con suspensión automática, este se desactiva entre llamadas, y la caché de resultados de Snowflake gestiona las llamadas idénticas repetidas de forma económica. Una consulta guardada con un alcance limitado mantiene predecibles tanto los bytes escaneados como los créditos consumidos.

Sin cuenta compartida, sin almacén expuesto

El modelo de seguridad es la razón por la que los equipos optan por esta solución en lugar de un inicio de sesión en Snowflake o una integración con una API SQL pública. Tus credenciales de Snowflake se almacenan únicamente en el repositorio de credenciales cifrado del Agente en tu red; nunca se transmiten a nuestra nube ni son visibles para el destinatario. Además, cada punto final te ofrece controles personalizados para cada destinatario, que puedes ajustar antes de compartir la información.

Agente dedicado exclusivamente a llamadas salientes

El agente llega agente.querystreams.com en el puerto 443, por lo que su red solo ve tráfico HTTPS saliente normal; no hay puertos entrantes, ni VPN, ni túnel. Cómo funciona la conexión solo de salida →

Aplicación de la ley de solo lectura

Un validador se ejecuta en el Agente, en su red, antes de que cualquier instrucción llegue a Snowflake. Las instrucciones que no son SELECT se rechazan con SOLO LECTURA_VIOLACIÓN.

Listas de permitidos de IP + CORS

Asigne la clave de un destinatario a direcciones IP o rangos CIDR específicos y restrinja qué navegadores pueden llamar a cada punto final. Las llamadas fuera de la lista se rechazan antes de que se ejecute cualquier consulta SQL.

Límites de velocidad + cuotas de bytes

Los límites de velocidad de dos niveles (por clave y por punto final), además de un límite de bytes mensual opcional, mantienen a un destinatario ruidoso dentro de un radio de explosión seguro, y sus créditos de almacenamiento son predecibles.

Llama a tu API REST de Snowflake

Los destinatarios llaman al punto final como cualquier otra API REST: un token de portador y una URL. Cualquier parámetro de consulta guardado que haya expuesto se puede configurar por llamada, en la cadena de consulta para CONSEGUIR o en un cuerpo JSON para CORREOEl agente vincula esos valores como parámetros vinculados propiamente dichos, nunca como concatenación de cadenas, por lo que un destinatario no puede eludir un filtro para inyectar SQL.

GET con un parámetro de filtro
# Llamada del destinatario a su punto final con respaldo de Snowflake rizo -H “Autorización: Portador qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/revenue-by-segment?segment=Enterprise&since=2026-01-01”

Seleccione el formato de salida por llamada con el Aceptar encabezado (o un ?formato= parámetro de consulta): JSON para una sola matriz, CSV para hojas de cálculo y pandas, o, en un punto final de transmisión, NDJSON (una fila JSON por línea) para canalizaciones de análisis sobre la marcha: una buena opción para los grandes conjuntos de resultados que produce Snowflake. Para consumidores sensibles al ancho de banda, opte por LZ4 compresión de carga útil con Codificación aceptada: lz4; las respuestas sin comprimir también obtienen el estándar gzip en el cable automáticamente. Para obtener el desglose completo de los modos estático frente a los de transmisión, las cuatro combinaciones de cables y la generación de OpenAPI 3.1, consulte la API REST instantánea para bases de datos SQL guía.

Cómo se factura el uso

La plataforma API está incluida en todos los planes y utiliza la misma asignación mensual de bytes que Excel, Sheets y MCP; los créditos de computación de Snowflake para la consulta se siguen ejecutando en su propio almacén de datos, como de costumbre. Cómo funcionan la asignación de bytes y la facturación por compresión →

Conéctalo a Power BI, Tableau y cualquier programa que lea JSON.

Porque cada punto final devuelve un estándar JSON —con CSV y NDJSON en streaming disponibles— cualquier herramienta que pueda leer una fuente REST consume directamente tus datos de Snowflake, sin necesidad de instalar nada de su parte ni de utilizar ningún controlador de Snowflake. Power Query es el puente más fácil hacia la pila de BI de Microsoft: en Power BI elegir Obtener datos → Desde la web, pegue la URL del punto final, agregue su Autorización encabezado, y Power Query analiza el JSON en una tabla actualizable que alimenta su modelo de datos. (Para datos en vivo dentro de una hoja de cálculo, la función nativa Complemento de Excel para consultar flujos de consultas es la opción más sencilla: Power Query está ahí cuando necesitas los datos en el propio modelo de Power BI.

Logotipo de Microsoft Power Query Power Query Obtener datos → Desde la web, pegue la URL y el token de portador, expanda el JSON a una tabla actualizable.
Logotipo de Microsoft Power BI Power BI El mismo motor de Power Query: cargue el punto final directamente en su modelo y programe la actualización.
Logotipo de Tableau Tableau Apunte un conector de datos web o una fuente JSON al punto final para los paneles de control en tiempo real.
Logotipo del cartero Cartero Importa la especificación OpenAPI 3.1 y, a continuación, envía, inspecciona y comparte solicitudes con un solo clic.

También alimenta n8n, Qlik, rizo, Python (solicitudes o pandas.read_json), Insomnia, Hoppscotch, o cualquier script o flujo de trabajo que pueda enviar una solicitud HTTP y leer JSON.

Funciona en AWS, Azure y Google Cloud.

No importa en qué nube se ejecute tu cuenta de Snowflake. El agente se conecta de la misma manera, independientemente de si tu cuenta está alojada en AWS, Azure o Google Cloud, y en cualquier región. Para obtener la menor latencia, implementa el agente en la misma región de nube que tu cuenta de Snowflake; una cuenta de Query Streams puede ejecutar varios agentes en diferentes regiones y nubes, y un único punto final se comporta de forma idéntica sin importar qué agente lo gestione.

Más que un copo de nieve

El mismo flujo de trabajo promueve una consulta guardada desde PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, Microsoft Access, Oracle, BigQuery o DuckDB a un punto final REST. Snowflake es simplemente uno de los puntos de partida más populares. Explore el Guías de configuración de conectores para la lista actual.

Preguntas frecuentes

¿Necesito configurar la API SQL de Snowflake o conceder acceso a las cuentas? +
No. Nunca se conecta la API SQL de Snowflake, se emite un par de claves ni se crea una cuenta de lector para el destinatario. El agente de red se conecta a Snowflake bajo su propio rol de solo lectura y realiza una conexión TLS saliente a agente.querystreams.com en el puerto 443. El destinatario solo posee una clave de API de Query Streams limitada a una única consulta guardada.
¿Puede el destinatario ver mis credenciales de SQL o de Snowflake? +
Nunca. El destinatario ve la URL del punto final, el cuerpo de la respuesta y cualquier parámetro que hayas expuesto como filtro. La consulta SQL permanece dentro de Query Streams, y tus credenciales de Snowflake se almacenan únicamente en el almacén de credenciales cifrado del agente en tu red; nunca se transmiten a nuestra nube.
¿Es esto lo mismo que la API HTTP o la API SQL de Snowflake? +
No. La API SQL de Snowflake (su API HTTP) proporciona acceso programático completo a tu cuenta para el código que controlas, protegido con pares de claves o OAuth. Query Streams adopta un enfoque opuesto y más específico para compartir información externamente: expones una consulta guardada como un único punto final, cada destinatario obtiene su propia clave revocable, cada llamada se audita y no tienes que integrar ni mantener nada. Muchos equipos utilizan ambas: la API SQL internamente y Query Streams para compartir resultados con socios.
¿Qué formatos de salida puede devolver la API? +
JSON (el predeterminado), CSV o, en un punto final de transmisión, NDJSON, que se adapta a los grandes conjuntos de resultados analíticos que produce Snowflake; los destinatarios eligen por llamada con el Aceptar encabezado o ?formato=. Formatos de salida, compresión y transmisión explicados →
¿Esto consumirá mis créditos de Snowflake? +
Cada llamada ejecuta la consulta guardada en el almacén que asignaste al conector, por lo que utiliza la capacidad de cómputo de Snowflake como cualquier otra consulta. Para optimizar los costos, apunta el conector a un almacén pequeño con suspensión automática y escribe una consulta guardada con un alcance limitado; la caché de resultados de Snowflake también permite realizar llamadas idénticas repetidas sin necesidad de volver a escanear. Los límites de velocidad y las cuotas de bytes en Query Streams establecen un segundo límite en la frecuencia con la que un punto final puede ejecutar consultas.
¿Puede un punto final caducar o autodestruirse? +
Sí, un punto final puede ser permanente, caducar en una fecha determinada o tener un presupuesto de llamadas fijo, y la clave de cualquier destinatario puede revocarse instantáneamente sin necesidad de cambiar las credenciales de Snowflake. Duración de los puntos finales y revocación de claves por destinatario →
¿El destinatario necesita una cuenta de Query Streams? +
No, compártelo con una persona por correo electrónico (recibirán un enlace mágico y una organización gratuita creada automáticamente) para garantizar la trazabilidad, o emite una clave de servicio para el acceso desatendido de máquina a máquina. cómo los destinatarios reclaman y utilizan una clave →

Comenzar

Publica tu primera API REST de Snowflake gratis.

Regístrate, instala el Agente de red, conecta Snowflake con un rol de solo lectura, guarda una consulta SQL y envía por correo electrónico un enlace mágico a un destinatario. Las claves por destinatario, la aplicación del modo de solo lectura y un registro de auditoría completo están activados desde la primera llamada.

Guías relacionadas: API REST instantánea para bases de datos SQL | Plataforma API REST de base de datos | Exponer BigQuery como una API REST | Guías de configuración de conectores

Categoría: Plataforma API

Etiquetas: snowflake-rest-api, snowflake, snowflake-sql-rest-api, rest-api, exponer-snowflake-como-api, integración-de-api-de-snowflake, compartir-datos-de-snowflake, claves-por-destinatario, api-sin-código, base-de-datos-rest-api

Meta Descripción: Convierte una consulta de Snowflake en una API REST segura de solo lectura con claves por destinatario; no requiere configuración de API SQL, ni cuenta compartida, ni código.

Actualizado el 16 de junio de 2026

Funciona con BetterDocs