ORAKEL
REST API
Zet een Oracle-query om in een beveiligde query REST API — geen bevelen om in werking te stellen, geen haven om te openen.
Sla een SQL-query op voor je Oracle-database, genereer een API-sleutel per ontvanger en geef een partner een werkend JSON-eindpunt. Nee Oracle REST-gegevensservices om te installeren, geen open 1521 luisteraar, geen gedeelde schema-aanmelding — gewoon een beheerde, alleen-lezen-omgeving Oracle REST API binnen enkele minuten.
Vraag Nova, krijg SQL + grafieken
Ontmoet Nova Database REST APIEén sleutel per partner. Geen inloggegevens worden gedeeld.
Bouw een API AutomatiseringGeplande synchronisatie naar 6+ platformen
Verken API naar SQLAPI's bevragen met SQL, geen code
Verken AI-database MCPClaude, Cursor, ChatGPT en Grok communiceren met uw gegevens.
Connect AIQuery Streams is een veilig, realtime platform voor database-integratie dat elke opgeslagen Oracle-query omzet in een partnerklare REST API-endpoint, met sleutels per ontvanger, alleen-lezen-bescherming en een volledig auditspoor. Je krijgt een live Oracle REST API zonder Oracle REST Data Services te installeren, de luisterpoort te openen of een gateway te hosten. Meer informatie vindt u op QueryStreams.com en gratis aanmelden Om binnen enkele minuten uw eerste Oracle-eindpunt te publiceren.
Waarom zou je een Oracle-database als REST API beschikbaar stellen?
Bedrijfskritische data staat opgeslagen in Oracle, en uiteindelijk heeft iemand buiten je team er toegang toe nodig — een klant wil zijn cijfers in een dashboard, een leverancier wil een live feed in plaats van een dagelijkse extractie, een auditor heeft een specifieke resultatenset nodig. De gebruikelijke oplossingen lekken allemaal wel iets. Je verstuurt exports die bij aankomst al verouderd zijn, je geeft een alleen-lezen schema-login die de looptijd van het project overleeft, of je zet Oracle REST Data Services (ORDS) op en erft een Java-middlewarelaag om te implementeren, beveiligen, patchen en bereikbaar te houden vanuit de database. Oracle REST API Dit is de schone versie: de partner krijgt een URL en een token, niet jouw database. Het lastige was altijd het veilig bouwen en beheren van die API. Query Streams maakt er een opgeslagen query van, plus een sleutel.
Geen open Oracle-listener
Je stelt de nooit bloot 1521 Luister naar het internet of maak een gat in je firewall. De netwerkagent belt uit; inkomende gesprekken gaan via die ene uitgaande verbinding terug.
API-sleutels per ontvanger
Elke ontvanger krijgt zijn eigen exemplaar. qsapi_* sleutel. Trek er één in zonder de andere aan te raken en zonder uw Oracle-schemawachtwoord te wijzigen.
Alleen-lezen, dat is de bedoeling
Een alleen-lezen validator verwerpt elke niet-SELECT-instructie voordat deze Oracle bereikt. Er is geen sprake van onbedoelde fouten. UPDATE, SAMENVOEGEN, of DRUPPEL pad via de API.
Uw SQL-gegevens blijven privé.
De ontvanger ziet de endpoint-URL, het JSON-antwoord en eventuele filters die u hebt ingesteld, maar nooit uw SQL-query, schema, servicenaam of verbindingsreeks.
Geen ORDS om te hosten of te patchen
Geen ORDS-middleware, geen WebLogic of standalone Jetty, geen reverse proxy. Het eindpunt draait als een beheerde functionaliteit, dus er is geen implementatiepipeline of TLS-rotatie die beheerd hoeft te worden.
Permanent, verlopend of zelfvernietigend
Maak een eindpunt permanent, stel een vervaldatum in of geef het een vast oproepbudget dat zichzelf na een bepaald aantal verzoeken vernietigt.
De gebruikelijke manieren om een REST API op Oracle te implementeren — en waarom ze problemen opleveren.
Er bestaan bekende tools hiervoor, en die doen hun werk goed. Het nadeel is echter dat je bij al deze oplossingen een tussenlaag, een netwerkrisico of beide moet beheren. Hieronder een vergelijking van de gangbare benaderingen met een gedeeld Query Streams-eindpunt, wanneer het doel simpelweg is om een specifieke partner een specifieke resultatenset te laten lezen.
| Zorg | Oracle REST Data Services (ORDS) | Doe-het-zelf .NET/Java-service | Query-stromen |
|---|---|---|---|
| Database bereikbaar via de API | De middelste laag moet de luisteraar bereiken. | U moet Oracle bereiken. | Agent alleen voor uitgaand verkeer — geen inkomende poort |
| Wat de ontvanger vasthoudt | Een URL naar uw ORDS-compatibele schema | Een URL naar uw service | Een sleutel met één specifiek doel voor één zoekopdracht. |
| Schema-blootstelling | Wat je ook REST-compatibel maakt, vaak is het breed toepasbaar. | Wat je ook handmatig codeert | Eén opgeslagen zoekopdracht, verder niets. |
| Sleutels per ontvanger + intrekken | OAuth-rollen om te configureren | Bouw het zelf | Gebouwd in |
| Auditlogboek van elk gesprek | Configureer en behoud jezelf | Voeg het zelf toe | Gebouwd in |
| Je beheert/patcht/roteert TLS | Ja, de ORDS-categorie, voor altijd. | Ja, voor altijd. | Voor u beheerd. |
| Tijd tot het eerste eindpunt | Uren tot dagen (installeren + inschakelen) | Dagen | Notulen |
Zoekt u een ORDS-alternatief voor het delen van gegevens met uw partner?
Oracle REST Data Services is uitstekend wanneer u een volledig zelfgehoste REST-interface wilt bovenop uw eigen schema en u het geen probleem vindt om de middleware te beheren. Als u daarentegen een specifieke partner één beheerde, alleen-lezen resultaatset wilt aanbieden – met een eigen sleutel, een auditlogboek en zonder dat er iets hoeft te worden geïmplementeerd – dan is Query Streams precies wat u nodig hebt. De twee kunnen naast elkaar bestaan: ORDS voor uw interne applicaties en Query Streams voor het delen van resultaten met externe partijen.
Hoe Query Streams een Oracle-query omzet in een REST API
Nadat de Network Agent is geïnstalleerd en uw Oracle-connector is geconfigureerd, duurt het ongeveer drie stappen om een opgeslagen query te promoveren naar een gedeeld REST-eindpunt. Als u al gebruikmaakt van Query Streams voor Excel, Google Sheets of de MCP Server, zijn uw Agent en connector al aanwezig — u begint dan bij stap twee.
Verbind Oracle via de agent.
Installeer de Network Agent naast uw database en voeg een Oracle-connector toe met een standaard alleen-lezen schema. De Agent maakt een uitgaande TLS-verbinding met Query Streams; uw listener is nooit aan het internet blootgesteld.
Een SQL-query opslaan
Schrijf de SELECT In de Query Builder, gekoppeld aan uw Oracle-verbinding, kunt u JOINs, analytische functies en bindparameters gebruiken. Geef de query een naam en sla deze op. Alles wat u kunt selecteren, kan een eindpunt worden.
Promoot het en deel een sleutel
Open het tabblad Installeren, kies het eindpunttype (permanent, verlopend of belbudget) en het uitvoerformaat, en nodig vervolgens een ontvanger uit via e-mail. Diegene ontvangt een magic-link claim en zijn/haar eigen qsapi_* sleutel.
Uitstekend geschikt voor het rapporteren van gegevens in EBS en EPM.
Als uw rapportages zich in een Oracle E-Business Suite- of EPM-schema bevinden, wordt een opgeslagen query op de juiste weergaven een partnerklaar eindpunt zonder dat iemand toegang tot de applicatie hoeft te krijgen. U bepaalt precies welke kolommen en rijen ze te zien krijgen en deelt dat – niet het schema.
Geen open luisteraar, geen gedeelde inloggegevens
Het beveiligingsmodel is de reden waarom teams hiervoor kiezen in plaats van een openbare listener of een zelfgehoste ORDS-laag. Uw Oracle-schemawachtwoord bevindt zich alleen in de versleutelde referentieopslag van de agent op uw netwerk; het wordt nooit naar onze cloud verzonden en is nooit zichtbaar voor een ontvanger. Bovendien biedt elk eindpunt u per ontvanger controleopties die u kunt aanscherpen voordat u gegevens deelt.
Agent die alleen uitgaande gesprekken voert
De agent belt naar agent.querystreams.com Op poort 443 — geen inkomende poorten, geen VPN, geen tunnel. Hoe werkt een verbinding die alleen uitgaand verkeer toelaat? →
Alleen-lezen handhaving
Voordat een statement Oracle bereikt, wordt er in de agent, op uw netwerk, een validator uitgevoerd. Statements die geen SELECT-statement zijn, worden afgewezen. ALLEEN-LEZEN_SCHENDING.
IP- en CORS-toegangslijsten
Koppel de sleutel van een ontvanger aan specifieke IP-adressen of CIDR-bereiken en beperk welke browsers elk eindpunt mogen aanroepen. Aanroepen van niet-vermelde bronnen worden geweigerd voordat er SQL-query's worden uitgevoerd.
Snelheidslimieten + bytequota
Tweeledige snelheidslimieten (per sleutel en per eindpunt) plus een optionele maandelijkse byte-limiet zorgen ervoor dat een luidruchtige of ongecontroleerde ontvanger binnen een veilige straal blijft.
Roep uw Oracle REST API aan
Ontvangers roepen het eindpunt aan zoals elke andere REST API: met een bearer-token en een URL. Elke opgeslagen queryparameter die u beschikbaar hebt gesteld, kan per aanroep worden ingesteld — in de querystring voor KRIJGEN of in een JSON-body voor NADe agent bindt die waarden als correcte bindvariabelen, nooit als stringconcatenatie, zodat een ontvanger niet uit een filter kan breken om SQL te injecteren.
Selecteer het uitvoerformaat per aanroep met de Accepteren koptekst (of een ?format= queryparameter): JSON voor één enkele array, CSV voor spreadsheets en pandas, of op een streaming-eindpunt, NDJSON (één JSON-rij per regel) voor pipelines die tijdens het parsen worden verwerkt. Voor bandbreedtegevoelige gebruikers kunt u zich aanmelden voor LZ4 laadvermogencompressie met Accept-Encoding: lz4; niet-gecomprimeerde reacties krijgen ook standaard gzip automatisch via de kabel. Voor een volledige uitleg van statische versus streaming-modi, de vier kabelcombinaties en de OpenAPI 3.1-generatie, zie de Directe REST API voor SQL-databases gids.
Hoe het verbruik wordt gefactureerd
Het API-platform is onderdeel van elk abonnement en gebruikt dezelfde maandelijkse byte-limiet als Excel, Google Sheets en de MCP-server. lz4 Declaraties worden verwerkt via gecomprimeerde bytes, anders via ongecomprimeerde bytes. Hoe werkt de gedeelde byte-limiet?
Sluit het aan op Power BI, Tableau en elk ander programma dat JSON kan lezen.
Omdat elk eindpunt standaard retourneert JSON — met CSV- en streaming NDJSON-ondersteuning — kan elke tool die een REST-feed kan lezen, uw Oracle-gegevens rechtstreeks gebruiken, zonder dat er iets aan hun kant geïnstalleerd hoeft te worden en zonder dat er een Oracle-client nodig is. Power Query is de eenvoudigste manier om toegang te krijgen tot de Microsoft BI-stack: in Power BI kiezen Gegevens ophalen → Van het web, plak de endpoint-URL, voeg uw toe Autorisatie De header en Power Query parseert de JSON naar een vernieuwbare tabel die uw datamodel voedt. (Voor live data in een spreadsheet is de native methode geschikt.) Query Streams Excel-add-on (Dit is de eenvoudigere weg — Power Query is er wanneer je de gegevens in het Power BI-model zelf wilt hebben.)
Het voedt ook n8n, Qlik, krul, Python (verzoeken of pandas.read_json), Insomnia, Hoppscotch — of elk script of workflow dat een HTTP-verzoek kan verzenden en JSON kan lezen.
Werkt ook met Autonomous Database en beheerde Oracle-databases.
Het maakt niet uit waar uw Oracle-database draait. De agent maakt op dezelfde manier verbinding met een on-premise database, Oracle Real Application Clusters, Oracle Autonomous Database op OCI of Amazon RDS voor Oracle. Voor de laagste latentie kunt u de agent het beste in hetzelfde netwerk of dezelfde regio als de database implementeren; één Query Streams-account kan meerdere agents in verschillende regio's en clouds uitvoeren, en een enkel eindpunt gedraagt zich identiek, ongeacht welke agent het bedient.
Meer dan Oracle
Dezelfde workflow maakt het mogelijk om een opgeslagen query van PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, Microsoft Access, Snowflake, BigQuery of DuckDB naar een REST-eindpunt te converteren. Oracle is slechts één van de populairste startpunten. Bekijk de Handleidingen voor het instellen van connectoren voor de huidige lijst.
Veelgestelde vragen
Moet ik ORDS installeren of een poort openen om Oracle beschikbaar te maken? +
1521 De netwerkagent maakt een uitgaande TLS-verbinding en inkomende verzoeken worden via die verbinding teruggestuurd, waardoor er geen tussenlaag en geen inkomende firewallregel nodig is. Het agentmodel voor uitsluitend uitgaande communicatie in detail →Kan de ontvanger mijn SQL-query of mijn databasegegevens zien? +
Waarin verschilt dit van Oracle REST Data Services (ORDS)? +
Welke uitvoerformaten kan de API retourneren? +
Accepteren koptekst of ?format=, met optionele LZ4-payloadcompressie. alle soorten bankoverschrijvingen en hoe ze gefactureerd worden →Kunnen ontvangers de resultaten filteren, of krijgen ze een standaard zoekopdracht te zien? +
KRIJGEN, JSON-body op NA), gebonden als een bindvariabele, zodat filters geen SQL kunnen injecteren. Hoe werken de parameters van een blootgesteld filter?Kan een eindpunt verlopen of zichzelf vernietigen? +
Werkt het met Autonomous Database, RAC of Amazon RDS voor Oracle? +
Heeft de ontvanger een Query Streams-account nodig? +
Aan de slag
Publiceer gratis uw eerste Oracle REST API.
Meld u aan, installeer de Network Agent naast uw Oracle-database, sla een SQL-query op en verstuur een magic-link claim per e-mail naar een ontvanger. Sleutels per ontvanger, alleen-lezen-toegang en een volledig auditlogboek zijn vanaf het eerste contact ingeschakeld.
Gerelateerde handleidingen: Directe REST API voor SQL-databases | Database REST API-platform | PostgreSQL beschikbaar maken als REST API | Handleidingen voor het instellen van connectoren
Categorie: API-platform
Tags: oracle-rest-api, oracle, oracle-database, ords-alternative, rest-api, expose-oracle-as-api, share-oracle-data, per-recipient-keys, no-code-api, database-rest-api
Metabeschrijving: Zet een Oracle-query om in een veilige, alleen-lezen REST API met sleutels per ontvanger — geen ORDS, geen open listener, geen code.

