Voir les catégories

Comment exposer une base de données Microsoft Access en tant qu'API REST sécurisée

13 min de lecture

Logo Microsoft Access MICROSOFT ACCESS API REST

Transformez une requête Microsoft Access en une requête sécurisée API REST — Aucune exportation, aucun fichier partagé.

Microsoft Access est une base de données de bureau, basée sur des fichiers, sans API réseau et sans véritable moyen de partager des données en toute sécurité avec des tiers. Enregistrez une requête sur votre .accdb Un fichier, une clé API par destinataire et un point de terminaison JSON opérationnel pour le partenaire — pas d'exportation Excel vers e-mail, pas de .accdb Fichier à copier sur un lecteur partagé. Un simple fichier protégé en lecture seule. API REST Microsoft Access en quelques minutes.

Aucun fichier à partager Clés par destinataire Lecture seule appliquée Rien à déployer

Query Streams est une plateforme d'intégration de bases de données sécurisée et en temps réel qui transforme toute requête Microsoft Access enregistrée en un point de terminaison d'API REST prêt pour les partenaires, avec des clés par destinataire, une application en lecture seule et une piste d'audit complète. Vous obtenez une vie API REST Microsoft Access sans envoyer d'exportations par e-mail, en copiant votre .accdb fichier, ou écrire du code. Pour en savoir plus, rendez-vous sur QueryStreams.com. et Inscrivez-vous gratuitement pour publier votre premier point de terminaison Microsoft Access en quelques minutes.

Pourquoi exposer une base de données Microsoft Access en tant qu'API REST ?

De nombreuses entreprises fonctionnent encore avec une base de données Microsoft Access : un inventaire, un outil de suivi des tâches, un grand livre client qui remplit sa fonction sans problème depuis des années. Cela fonctionne, mais ce système n’a jamais été conçu pour partager des données avec l’extérieur. Il n’y a pas de point d’accès réseau, pas de comptes utilisateurs dédiés, et aucun moyen sûr pour un client, un comptable ou un fournisseur de consulter uniquement les données dont il a besoin. Les données sont donc exportées uniquement par les moyens qu’Access autorise : soit par l’exportation d’un fichier Excel et son envoi par e-mail (obsolète dès l’envoi), soit par l’envoi de l’ensemble de la base de données. .accdb Le fichier est déposé sur un lecteur partagé (désormais, tout le monde peut tout voir, pour toujours). API REST Microsoft Access Voici la version simplifiée : le partenaire reçoit une URL et un jeton pour une requête spécifique, et non une copie de votre base de données. Query Streams permet d'enregistrer une requête et d'y associer une clé, sans aucune programmation.

Aucun fichier à envoyer par e-mail ou à partager

Cessez d'envoyer des exportations Excel et des copies des .accdbL’agent réseau lit votre fichier Access localement et fournit un résultat en direct ; aucune copie de vos données ne quitte jamais votre réseau.

Clés API par destinataire

Chaque bénéficiaire reçoit le sien qsapi_* clé. Révoquez-en une sans toucher aux autres : aucun fichier à récupérer, aucun mot de passe partagé à modifier.

Conçu pour la lecture seule

L'agent ouvre l'accès en lecture seule et un validateur rejette toute requête autre que SELECT. Il est impossible pour un destinataire de modifier, compléter ou supprimer vos enregistrements via l'API.

Vos données et fichiers restent confidentiels

Le destinataire voit l'URL du point de terminaison, la réponse JSON et les filtres que vous avez exposés ; jamais vos autres tables, vos formulaires ni le contenu du site. .accdb Le fichier lui-même.

Rien à construire ni à corriger

Aucun service web VBA, aucun middleware .NET, aucun site IIS. Le point de terminaison s'exécute comme une fonctionnalité gérée ; aucun code à écrire, aucun serveur à sécuriser.

Permanent, éphémère ou autodestructeur

Rendez un point de terminaison permanent, programmez son expiration à une date précise ou attribuez-lui un budget d'appels fixe qui s'autodétruit après un nombre défini de requêtes.

Les méthodes habituelles de partage des données Access — et pourquoi elles sont néfastes

La plupart des entreprises utilisant Access partagent leurs données de trois manières différentes, et chacune d'elles en divulgue plus qu'il n'est nécessaire. Voici comment ces approches se comparent à un point de terminaison partagé Query Streams lorsque l'objectif est simplement de « permettre à un partenaire spécifique de lire un ensemble de résultats spécifique ».

Préoccupation Envoyer par e-mail un export Excel/CSV Partagez le fichier .accdb sur un disque dur Service VBA / .NET à faire soi-même Flux de requêtes
Les données sont-elles en temps réel ? Non — c'est périmé dès que vous l'envoyez Oui, mais le fichier entier est exposé Oui En direct sur chaque appel
Ce que le destinataire détient Une copie complète des données exportées Une copie de votre base de données complète Une URL vers votre service Une clé à usage unique pour une seule requête
Exposition des données/schémas Quoi que vous ayez exporté Chaque table, requête et formulaire Quel que soit le code que vous programmez manuellement Une seule requête enregistrée, rien d'autre.
Clés par destinataire + révocation Impossible une fois envoyé Impossible une fois copié Construisez-le vous-même Intégré dans
Journal d'audit de chaque appel Aucun Aucun Ajoutez-le vous-même Intégré dans
Code / serveurs à maintenir Aucun Aucun Oui, pour toujours Géré pour vous

Continuez à utiliser Access exactement comme vous le faites aujourd'hui

Rien ne change dans votre base de données Access. Vos formulaires, états et macros restent inchangés, et votre équipe continue de travailler dans Access comme d'habitude. Query Streams ajoute simplement un moyen sécurisé et en lecture seule permettant à des tiers d'exécuter une requête spécifique ; il s'intègre à votre base de données sans la remplacer.

Comment Query Streams transforme une requête Access en une API REST

Une fois l'agent réseau installé sur un ordinateur Windows pouvant accéder à votre fichier Access, la promotion d'une requête enregistrée vers un point de terminaison REST partagé se fait en trois étapes environ. Si vous utilisez déjà Query Streams pour Excel, Google Sheets ou le serveur MCP, votre agent et votre connecteur sont déjà en place ; vous passez directement à l'étape deux.

1

Indiquez à l'agent l'emplacement de votre fichier Access.

Installez l'agent réseau sur une machine Windows pouvant accéder à votre réseau. .accdb ou .mdb Ajoutez un fichier et un connecteur Microsoft Access. L'agent utilise le moteur de base de données Access pour lire le fichier et établit une connexion via TLS ; aucune donnée n'est exposée sur Internet.

2

Enregistrer une requête SQL

Écrivez le SELECTIONNER Dans le générateur de requêtes, connectez-vous à Access : jointures entre tables, requêtes de totalisation et paramètres sont les bienvenus. Nommez votre requête et enregistrez-la. Tout élément pouvant faire l’objet d’une sélection peut devenir un point de terminaison.

3

Faites-en la promotion et partagez une clé

Ouvrez l'onglet Installation, choisissez le type de point de terminaison (permanent, temporaire ou à budget d'appels) et le format de sortie, puis invitez un destinataire par e-mail. Il recevra un lien magique et son propre qsapi_* clé.

Une requête enregistrée, de nombreuses surfaces

La même requête Access enregistrée peut déclencher une actualisation Excel, l'affichage d'une barre latérale Google Sheets, une conversation Claude ou Cursor. Serveur MCP, et un point de terminaison REST destiné aux partenaires. Vous créez la requête une seule fois ; Query Streams gère les interfaces.

Aucun fichier à partager, aucun code à écrire

Le modèle de sécurité est la raison pour laquelle les équipes privilégient cette solution plutôt que d'envoyer une feuille de calcul par e-mail ou de partager un fichier de base de données. Votre fichier Access reste toujours sur votre ordinateur et son chemin d'accès est uniquement accessible via la configuration de l'agent sur votre réseau ; il n'est jamais transmis à notre cloud et demeure invisible pour le destinataire. De plus, chaque terminal vous offre des contrôles spécifiques à chaque destinataire, que vous pouvez renforcer avant le partage.

Agent sortant uniquement

L'agent compose le numéro agent.querystreams.com sur le port 443 — HTTPS sortant normal, aucun port entrant ni VPN. Comment fonctionne une connexion sortante uniquement ?

Application en lecture seule

L'accès est ouvert en lecture seule et un validateur est exécuté sur votre réseau avant toute exécution d'instruction. Les instructions autres que SELECT sont rejetées. VIOLATION EN LECTURE SEULE.

Listes blanches IP + CORS

Associer la clé d'un destinataire à des adresses IP ou des plages CIDR spécifiques et restreindre les origines de navigateur autorisées à appeler chaque point de terminaison. Les appels hors liste sont bloqués avant toute exécution de requête SQL.

Limites de débit + quotas d'octets

Des limites de débit à deux niveaux (par clé et par point de terminaison) plus une limite mensuelle optionnelle en octets permettent de maintenir un destinataire bruyant ou incontrôlable dans un rayon d'explosion sûr.

Appelez votre API REST Microsoft Access

Les destinataires appellent le point de terminaison comme n'importe quelle autre API REST : un jeton d'authentification et une URL. Tout paramètre de requête enregistré que vous avez exposé peut être défini pour chaque appel, dans la chaîne de requête. OBTENIR ou dans un corps JSON pour POSTEL'agent lie ces valeurs en tant que paramètres appropriés, jamais par concaténation de chaînes, de sorte qu'un destinataire ne peut pas contourner un filtre pour injecter du SQL.

GET avec paramètre de filtre
# Appel du destinataire vers votre point de terminaison Access boucle -H « Autorisation : Porteur qsapi_K7…ZmQ » \ « https://api.querystreams.com/v1/endpoints/open-invoices?status=unpaid&since=2026-01-01 »

Choisissez le format de sortie pour chaque appel avec le Accepter en-tête (ou un ?format= paramètre de requête) : JSON pour un seul tableau, CSV pour les tableurs et pandas, ou, sur un point de terminaison de flux, NDJSON (une ligne JSON par ligne) pour les pipelines d'analyse à la demande. Pour les consommateurs sensibles à la bande passante, optez pour LZ4 Compression de la charge utile avec Accept-Encoding: lz4; les réponses non compressées reçoivent également une compression standard gzip sur le réseau automatiquement. Pour une description complète des modes statique et de flux, des quatre combinaisons de fils et de la génération OpenAPI 3.1, consultez le API REST instantanée pour les bases de données SQL guide.

Modalités de facturation de la consommation

La plateforme API est incluse dans chaque forfait et utilise le même quota mensuel de données qu'Excel, Google Sheets et le serveur MCP. Accept-Encoding: lz4 facture les appels sur les octets compressés qui ont été déplacés. Comment fonctionne la facturation au octet sur différentes plateformes →

Connectez-le à Power BI, Tableau et à tout logiciel capable de lire du JSON.

Parce que chaque point de terminaison renvoie une norme JSON — avec CSV et NDJSON en streaming à disposition — tout outil capable de lire un flux REST consomme directement vos données Access, sans rien avoir à installer de son côté. Power Query est le pont le plus facile vers la suite Microsoft BI : dans Power BI choisir Récupérer des données → Depuis le Web, collez l'URL du point de terminaison, ajoutez votre Autorisation L'en-tête est analysé par Power Query, qui convertit le JSON en un tableau actualisable alimentant votre modèle de données. (Pour les données en direct dans une feuille de calcul, la méthode native est utilisée.) Module complémentaire Excel Query Streams c'est la voie la plus simple — Power Query est là lorsque vous souhaitez intégrer les données directement dans le modèle Power BI.)

Logo Microsoft Power Query Power Query Récupérer les données → Depuis le Web, collez l'URL et le jeton d'authentification, puis développez le JSON en un tableau actualisable.
Logo Microsoft Power BI Power BI Même moteur Power Query — chargez le point de terminaison directement dans votre modèle et planifiez une actualisation
Logo Tableau Tableau Configurez un connecteur de données Web ou une source JSON pour qu'elle pointe vers le point de terminaison des tableaux de bord en direct.
Logo du facteur Facteur Importez la spécification OpenAPI 3.1, puis envoyez, inspectez et partagez des requêtes en un seul clic.

Il nourrit également n8n, Qlik, boucle, Python (demandes ou pandas.read_json), Insomnia, Hoppscotch — ou tout script ou flux de travail capable d'envoyer une requête HTTP et de lire du JSON.

Compatible avec les fichiers .accdb, .mdb et les partages réseau

Peu importe l'ancienneté de votre base de données Access ou son emplacement. L'agent se connecte de la même manière à une base de données moderne. .accdb fichier ou un héritage .mdbQue le fichier soit stocké sur un disque local, un lecteur réseau partagé ou en tant que serveur d'une architecture front-end/back-end séparée, l'agent fonctionne sous Windows et utilise le moteur de base de données Microsoft Access pour lire le fichier. Pour une latence minimale, exécutez l'agent sur ou à proximité de la machine hébergeant la base de données ; un compte Query Streams peut exécuter plusieurs agents sur différents sites.

Besoin d'un accès suffisant ?

Le même flux de travail permet de transférer une requête enregistrée depuis PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, DuckDB, Snowflake, Oracle ou BigQuery vers un point de terminaison REST. Si vous migrez vos données Access vers l'un de ces systèmes, vos points de terminaison seront transférés avec vous : l'URL et la clé du destinataire resteront inchangées. Consultez la documentation. Guides d'installation des connecteurs pour la liste actuelle.

Questions fréquemment posées

Dois-je modifier ma base de données Access ou ouvrir un port ? +
Non. Votre base de données Access reste exactement la même (mêmes formulaires, états et tables), et l'agent réseau s'exécute sur une machine Windows qui peut accéder au fichier, l'ouvre en lecture seule et établit une connexion. agent.querystreams.com sur le port 443 sans port entrant à ouvrir. Pourquoi aucune modification du pare-feu n'est nécessaire →
Est-ce compatible avec les fichiers .accdb et les anciens fichiers .mdb ? +
Oui. L'agent utilise le moteur de base de données Microsoft Access pour lire les bases de données modernes. .accdb fichiers ainsi que l'héritage .mdb Il gère les bases de données, qu'elles soient stockées sur un disque local, un lecteur réseau partagé ou qu'elles servent de base de données à une application fractionnée. Il fonctionne sous Windows, où le moteur de base de données Access est disponible.
Le destinataire peut-il voir l'intégralité de ma base de données ou seulement la requête ? +
Une seule requête. Le destinataire voit l'URL du point de terminaison, le corps de la réponse et les paramètres que vous avez exposés comme filtres ; jamais vos autres tables, vos formulaires ni le contenu du système. .accdb Le fichier lui-même. Contrairement au partage de fichier, aucune copie de votre base de données n'est jamais enregistrée sur l'ordinateur du destinataire.
Un destinataire peut-il modifier ou supprimer mes données Access ? +
Non. L'agent ouvre Access en lecture seule et un validateur rejette toute requête autre qu'une instruction SELECT. Il est donc impossible de modifier, d'ajouter ou de supprimer des enregistrements via l'API. Votre équipe conserve un accès complet en modification dans Access, comme d'habitude ; l'API est strictement en lecture seule.
Quels formats de sortie l'API peut-elle renvoyer ? +
JSON (par défaut), CSV et — sur un point de terminaison de flux continu — NDJSON, choisi pour chaque appel avec le Accepter en-tête ou un ?format= paramètre, avec compression de charge utile LZ4 optionnelle. Les quatre formats de câblage et les modes statique et streaming →
Un point de terminaison peut-il expirer ou s'autodétruire ? +
Oui. Un point de terminaison peut être permanent, configuré pour expirer à une date précise ou disposer d'un budget d'appels fixe qui cesse de fonctionner après un nombre défini de requêtes — utile pour un transfert de données ponctuel à un client ou un auditeur. Vous pouvez également révoquer instantanément la clé de n'importe quel destinataire depuis le portail, sans affecter les autres.
Le destinataire a-t-il besoin d'un compte Query Streams ? +
Non — un destinataire invité par e-mail reçoit un lien magique et une clé gratuite créée automatiquement, ou vous pouvez émettre une clé de service pour un accès machine à machine sans surveillance. Clés par destinataire vs clés de service →

Commencer

Publiez gratuitement votre première API REST Microsoft Access.

Inscrivez-vous, installez l'agent réseau sur un ordinateur Windows ayant accès à votre fichier Access, enregistrez une requête SQL et envoyez par e-mail au destinataire un lien magique. Les clés par destinataire, l'application des droits de lecture seule et un journal d'audit complet sont activés dès le premier appel.

Guides associés : API REST instantanée pour les bases de données SQL | Exposez SQLite en tant qu'API REST | Plateforme API REST de base de données | Guides d'installation des connecteurs

Catégorie : Plateforme API

Mots-clés : API REST Microsoft Access, API MS Access, API de base de données Access, API REST, exposer Access en tant qu'API, partager des données Access, Accdb, clés par destinataire, API sans code, API REST de base de données

Méta-description : Transformez une requête Microsoft Access en une API REST sécurisée en lecture seule avec des clés par destinataire — sans exportations, sans fichier .accdb partagé, sans code.

Updated on 16 juin 2026

Powered by BetterDocs