Categorieën bekijken

Hoe een Oracle-database als een beveiligde REST API beschikbaar te stellen

Leestijd: 13 minuten

Oracle-logo ORAKEL REST API

Zet een Oracle-query om in een beveiligde query REST API — geen bevelen om in werking te stellen, geen haven om te openen.

Sla een SQL-query op voor je Oracle-database, genereer een API-sleutel per ontvanger en geef een partner een werkend JSON-eindpunt. Nee Oracle REST-gegevensservices om te installeren, geen open 1521 luisteraar, geen gedeelde schema-aanmelding — gewoon een beheerde, alleen-lezen-omgeving Oracle REST API binnen enkele minuten.

Geen inkomende poorten Sleutels per ontvanger Alleen-lezen afgedwongen Geen bestellingen om te hosten

Query Streams is een veilig, realtime platform voor database-integratie dat elke opgeslagen Oracle-query omzet in een partnerklare REST API-endpoint, met sleutels per ontvanger, alleen-lezen-bescherming en een volledig auditspoor. Je krijgt een live Oracle REST API zonder Oracle REST Data Services te installeren, de luisterpoort te openen of een gateway te hosten. Meer informatie vindt u op QueryStreams.com en gratis aanmelden Om binnen enkele minuten uw eerste Oracle-eindpunt te publiceren.

Waarom zou je een Oracle-database als REST API beschikbaar stellen?

Bedrijfskritische data staat opgeslagen in Oracle, en uiteindelijk heeft iemand buiten je team er toegang toe nodig — een klant wil zijn cijfers in een dashboard, een leverancier wil een live feed in plaats van een dagelijkse extractie, een auditor heeft een specifieke resultatenset nodig. De gebruikelijke oplossingen lekken allemaal wel iets. Je verstuurt exports die bij aankomst al verouderd zijn, je geeft een alleen-lezen schema-login die de looptijd van het project overleeft, of je zet Oracle REST Data Services (ORDS) op en erft een Java-middlewarelaag om te implementeren, beveiligen, patchen en bereikbaar te houden vanuit de database. Oracle REST API Dit is de schone versie: de partner krijgt een URL en een token, niet jouw database. Het lastige was altijd het veilig bouwen en beheren van die API. Query Streams maakt er een opgeslagen query van, plus een sleutel.

Geen open Oracle-listener

Je stelt de nooit bloot 1521 Luister naar het internet of maak een gat in je firewall. De netwerkagent belt uit; inkomende gesprekken gaan via die ene uitgaande verbinding terug.

API-sleutels per ontvanger

Elke ontvanger krijgt zijn eigen exemplaar. qsapi_* sleutel. Trek er één in zonder de andere aan te raken en zonder uw Oracle-schemawachtwoord te wijzigen.

Alleen-lezen, dat is de bedoeling

Een alleen-lezen validator verwerpt elke niet-SELECT-instructie voordat deze Oracle bereikt. Er is geen sprake van onbedoelde fouten. UPDATE, SAMENVOEGEN, of DRUPPEL pad via de API.

Uw SQL-gegevens blijven privé.

De ontvanger ziet de endpoint-URL, het JSON-antwoord en eventuele filters die u hebt ingesteld, maar nooit uw SQL-query, schema, servicenaam of verbindingsreeks.

Geen ORDS om te hosten of te patchen

Geen ORDS-middleware, geen WebLogic of standalone Jetty, geen reverse proxy. Het eindpunt draait als een beheerde functionaliteit, dus er is geen implementatiepipeline of TLS-rotatie die beheerd hoeft te worden.

Permanent, verlopend of zelfvernietigend

Maak een eindpunt permanent, stel een vervaldatum in of geef het een vast oproepbudget dat zichzelf na een bepaald aantal verzoeken vernietigt.

De gebruikelijke manieren om een REST API op Oracle te implementeren — en waarom ze problemen opleveren.

Er bestaan bekende tools hiervoor, en die doen hun werk goed. Het nadeel is echter dat je bij al deze oplossingen een tussenlaag, een netwerkrisico of beide moet beheren. Hieronder een vergelijking van de gangbare benaderingen met een gedeeld Query Streams-eindpunt, wanneer het doel simpelweg is om een specifieke partner een specifieke resultatenset te laten lezen.

Zorg Oracle REST Data Services (ORDS) Doe-het-zelf .NET/Java-service Query-stromen
Database bereikbaar via de API De middelste laag moet de luisteraar bereiken. U moet Oracle bereiken. Agent alleen voor uitgaand verkeer — geen inkomende poort
Wat de ontvanger vasthoudt Een URL naar uw ORDS-compatibele schema Een URL naar uw service Een sleutel met één specifiek doel voor één zoekopdracht.
Schema-blootstelling Wat je ook REST-compatibel maakt, vaak is het breed toepasbaar. Wat je ook handmatig codeert Eén opgeslagen zoekopdracht, verder niets.
Sleutels per ontvanger + intrekken OAuth-rollen om te configureren Bouw het zelf Gebouwd in
Auditlogboek van elk gesprek Configureer en behoud jezelf Voeg het zelf toe Gebouwd in
Je beheert/patcht/roteert TLS Ja, de ORDS-categorie, voor altijd. Ja, voor altijd. Voor u beheerd.
Tijd tot het eerste eindpunt Uren tot dagen (installeren + inschakelen) Dagen Notulen

Zoekt u een ORDS-alternatief voor het delen van gegevens met uw partner?

Oracle REST Data Services is uitstekend wanneer u een volledig zelfgehoste REST-interface wilt bovenop uw eigen schema en u het geen probleem vindt om de middleware te beheren. Als u daarentegen een specifieke partner één beheerde, alleen-lezen resultaatset wilt aanbieden – met een eigen sleutel, een auditlogboek en zonder dat er iets hoeft te worden geïmplementeerd – dan is Query Streams precies wat u nodig hebt. De twee kunnen naast elkaar bestaan: ORDS voor uw interne applicaties en Query Streams voor het delen van resultaten met externe partijen.

Hoe Query Streams een Oracle-query omzet in een REST API

Nadat de Network Agent is geïnstalleerd en uw Oracle-connector is geconfigureerd, duurt het ongeveer drie stappen om een opgeslagen query te promoveren naar een gedeeld REST-eindpunt. Als u al gebruikmaakt van Query Streams voor Excel, Google Sheets of de MCP Server, zijn uw Agent en connector al aanwezig — u begint dan bij stap twee.

1

Verbind Oracle via de agent.

Installeer de Network Agent naast uw database en voeg een Oracle-connector toe met een standaard alleen-lezen schema. De Agent maakt een uitgaande TLS-verbinding met Query Streams; uw listener is nooit aan het internet blootgesteld.

2

Een SQL-query opslaan

Schrijf de SELECT In de Query Builder, gekoppeld aan uw Oracle-verbinding, kunt u JOINs, analytische functies en bindparameters gebruiken. Geef de query een naam en sla deze op. Alles wat u kunt selecteren, kan een eindpunt worden.

3

Promoot het en deel een sleutel

Open het tabblad Installeren, kies het eindpunttype (permanent, verlopend of belbudget) en het uitvoerformaat, en nodig vervolgens een ontvanger uit via e-mail. Diegene ontvangt een magic-link claim en zijn/haar eigen qsapi_* sleutel.

Uitstekend geschikt voor het rapporteren van gegevens in EBS en EPM.

Als uw rapportages zich in een Oracle E-Business Suite- of EPM-schema bevinden, wordt een opgeslagen query op de juiste weergaven een partnerklaar eindpunt zonder dat iemand toegang tot de applicatie hoeft te krijgen. U bepaalt precies welke kolommen en rijen ze te zien krijgen en deelt dat – niet het schema.

Geen open luisteraar, geen gedeelde inloggegevens

Het beveiligingsmodel is de reden waarom teams hiervoor kiezen in plaats van een openbare listener of een zelfgehoste ORDS-laag. Uw Oracle-schemawachtwoord bevindt zich alleen in de versleutelde referentieopslag van de agent op uw netwerk; het wordt nooit naar onze cloud verzonden en is nooit zichtbaar voor een ontvanger. Bovendien biedt elk eindpunt u per ontvanger controleopties die u kunt aanscherpen voordat u gegevens deelt.

Agent die alleen uitgaande gesprekken voert

De agent belt naar agent.querystreams.com Op poort 443 — geen inkomende poorten, geen VPN, geen tunnel. Hoe werkt een verbinding die alleen uitgaand verkeer toelaat? →

Alleen-lezen handhaving

Voordat een statement Oracle bereikt, wordt er in de agent, op uw netwerk, een validator uitgevoerd. Statements die geen SELECT-statement zijn, worden afgewezen. ALLEEN-LEZEN_SCHENDING.

IP- en CORS-toegangslijsten

Koppel de sleutel van een ontvanger aan specifieke IP-adressen of CIDR-bereiken en beperk welke browsers elk eindpunt mogen aanroepen. Aanroepen van niet-vermelde bronnen worden geweigerd voordat er SQL-query's worden uitgevoerd.

Snelheidslimieten + bytequota

Tweeledige snelheidslimieten (per sleutel en per eindpunt) plus een optionele maandelijkse byte-limiet zorgen ervoor dat een luidruchtige of ongecontroleerde ontvanger binnen een veilige straal blijft.

Roep uw Oracle REST API aan

Ontvangers roepen het eindpunt aan zoals elke andere REST API: met een bearer-token en een URL. Elke opgeslagen queryparameter die u beschikbaar hebt gesteld, kan per aanroep worden ingesteld — in de querystring voor KRIJGEN of in een JSON-body voor NADe agent bindt die waarden als correcte bindvariabelen, nooit als stringconcatenatie, zodat een ontvanger niet uit een filter kan breken om SQL te injecteren.

GET met een filterparameter
# Ontvanger roept uw door Oracle ondersteunde eindpunt aan krul -H “Autorisatie: Drager qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/open-invoices?status=OPEN&since=2026-01-01”

Selecteer het uitvoerformaat per aanroep met de Accepteren koptekst (of een ?format= queryparameter): JSON voor één enkele array, CSV voor spreadsheets en pandas, of op een streaming-eindpunt, NDJSON (één JSON-rij per regel) voor pipelines die tijdens het parsen worden verwerkt. Voor bandbreedtegevoelige gebruikers kunt u zich aanmelden voor LZ4 laadvermogencompressie met Accept-Encoding: lz4; niet-gecomprimeerde reacties krijgen ook standaard gzip automatisch via de kabel. Voor een volledige uitleg van statische versus streaming-modi, de vier kabelcombinaties en de OpenAPI 3.1-generatie, zie de Directe REST API voor SQL-databases gids.

Hoe het verbruik wordt gefactureerd

Het API-platform is onderdeel van elk abonnement en gebruikt dezelfde maandelijkse byte-limiet als Excel, Google Sheets en de MCP-server. lz4 Declaraties worden verwerkt via gecomprimeerde bytes, anders via ongecomprimeerde bytes. Hoe werkt de gedeelde byte-limiet?

Sluit het aan op Power BI, Tableau en elk ander programma dat JSON kan lezen.

Omdat elk eindpunt standaard retourneert JSON — met CSV- en streaming NDJSON-ondersteuning — kan elke tool die een REST-feed kan lezen, uw Oracle-gegevens rechtstreeks gebruiken, zonder dat er iets aan hun kant geïnstalleerd hoeft te worden en zonder dat er een Oracle-client nodig is. Power Query is de eenvoudigste manier om toegang te krijgen tot de Microsoft BI-stack: in Power BI kiezen Gegevens ophalen → Van het web, plak de endpoint-URL, voeg uw toe Autorisatie De header en Power Query parseert de JSON naar een vernieuwbare tabel die uw datamodel voedt. (Voor live data in een spreadsheet is de native methode geschikt.) Query Streams Excel-add-on (Dit is de eenvoudigere weg — Power Query is er wanneer je de gegevens in het Power BI-model zelf wilt hebben.)

Microsoft Power Query-logo Power Query Gegevens ophalen → Van het web, plak de URL en het bearer-token, vouw de JSON uit tot een tabel die kan worden vernieuwd
Microsoft Power BI-logo Power BI Dezelfde Power Query-engine — laad het eindpunt rechtstreeks in uw model en plan de vernieuwing in.
Tableau-logo Tableau Wijs een Web Data Connector of JSON-bron aan op het eindpunt voor live dashboards.
Postman-logo Postbode Importeer de OpenAPI 3.1-specificatie en verstuur, inspecteer en deel verzoeken met één klik.

Het voedt ook n8n, Qlik, krul, Python (verzoeken of pandas.read_json), Insomnia, Hoppscotch — of elk script of workflow dat een HTTP-verzoek kan verzenden en JSON kan lezen.

Werkt ook met Autonomous Database en beheerde Oracle-databases.

Het maakt niet uit waar uw Oracle-database draait. De agent maakt op dezelfde manier verbinding met een on-premise database, Oracle Real Application Clusters, Oracle Autonomous Database op OCI of Amazon RDS voor Oracle. Voor de laagste latentie kunt u de agent het beste in hetzelfde netwerk of dezelfde regio als de database implementeren; één Query Streams-account kan meerdere agents in verschillende regio's en clouds uitvoeren, en een enkel eindpunt gedraagt zich identiek, ongeacht welke agent het bedient.

Meer dan Oracle

Dezelfde workflow maakt het mogelijk om een opgeslagen query van PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, Microsoft Access, Snowflake, BigQuery of DuckDB naar een REST-eindpunt te converteren. Oracle is slechts één van de populairste startpunten. Bekijk de Handleidingen voor het instellen van connectoren voor de huidige lijst.

Veelgestelde vragen

Moet ik ORDS installeren of een poort openen om Oracle beschikbaar te maken? +
Nee. Je installeert of opent nooit Oracle REST Data Services. 1521 De netwerkagent maakt een uitgaande TLS-verbinding en inkomende verzoeken worden via die verbinding teruggestuurd, waardoor er geen tussenlaag en geen inkomende firewallregel nodig is. Het agentmodel voor uitsluitend uitgaande communicatie in detail →
Kan de ontvanger mijn SQL-query of mijn databasegegevens zien? +
Nooit. De ontvanger ziet de endpoint-URL, de responsbody en alle parameters die u als filters hebt ingesteld. De SQL blijft binnen Query Streams en uw Oracle-schemawachtwoord bevindt zich alleen in de versleutelde referentieopslag van de agent op uw netwerk; het wordt nooit naar onze cloud verzonden.
Waarin verschilt dit van Oracle REST Data Services (ORDS)? +
ORDS maakt uw schema REST-compatibel en draait als een Java-middleware die u host, beveiligt, patcht en bereikbaar houdt vanuit de database. Query Streams kiest voor een tegenovergestelde, meer beperkte aanpak voor het delen van gegevens naar buiten: u stelt één opgeslagen query beschikbaar als één eindpunt, elke ontvanger krijgt een eigen herroepbare sleutel, elke oproep wordt gecontroleerd en u hoeft niets te implementeren. Veel teams gebruiken beide — ORDS voor interne applicaties en Query Streams voor het delen van gegevens buiten het gebouw.
Welke uitvoerformaten kan de API retourneren? +
JSON (de standaard array), CSV en NDJSON op streaming-eindpunten, gekozen per aanroep met de Accepteren koptekst of ?format=, met optionele LZ4-payloadcompressie. alle soorten bankoverschrijvingen en hoe ze gefactureerd worden →
Kunnen ontvangers de resultaten filteren, of krijgen ze een standaard zoekopdracht te zien? +
Jij beslist — elke parameter die je in de opgeslagen query beschikbaar stelt, wordt een filter per aanroep (querystring op KRIJGEN, JSON-body op NA), gebonden als een bindvariabele, zodat filters geen SQL kunnen injecteren. Hoe werken de parameters van een blootgesteld filter?
Kan een eindpunt verlopen of zichzelf vernietigen? +
Ja, een eindpunt kan permanent zijn, op een bepaalde datum verlopen of zichzelf vernietigen na een vast aantal aanroepen. Bovendien kan de sleutel van elke ontvanger direct worden ingetrokken zonder dat dit gevolgen heeft voor de anderen of dat uw databasewachtwoord wordt gewijzigd. De levenscyclus van eindpunten en het intrekken van sleutels uitgelegd →
Werkt het met Autonomous Database, RAC of Amazon RDS voor Oracle? +
Ja. De agent maakt verbinding met elke bereikbare Oracle-database: on-premises, Real Application Clusters, Oracle Autonomous Database op OCI of Amazon RDS voor Oracle. Voor de beste latentie kunt u de agent het beste in hetzelfde netwerk of dezelfde regio als de database uitvoeren; één account kan meerdere agents in verschillende clouds en regio's uitvoeren.
Heeft de ontvanger een Query Streams-account nodig? +
Nee — deel het met iemand via e-mail en er wordt automatisch een gratis organisatie aangemaakt wanneer die persoon de magische link claimt, of geef een servicecode uit voor onbeheerde machine-naar-machine-toegang. Magic Link-claims versus servicesleutels →

Aan de slag

Publiceer gratis uw eerste Oracle REST API.

Meld u aan, installeer de Network Agent naast uw Oracle-database, sla een SQL-query op en verstuur een magic-link claim per e-mail naar een ontvanger. Sleutels per ontvanger, alleen-lezen-toegang en een volledig auditlogboek zijn vanaf het eerste contact ingeschakeld.

Gerelateerde handleidingen: Directe REST API voor SQL-databases | Database REST API-platform | PostgreSQL beschikbaar maken als REST API | Handleidingen voor het instellen van connectoren

Categorie: API-platform

Tags: oracle-rest-api, oracle, oracle-database, ords-alternative, rest-api, expose-oracle-as-api, share-oracle-data, per-recipient-keys, no-code-api, database-rest-api

Metabeschrijving: Zet een Oracle-query om in een veilige, alleen-lezen REST API met sleutels per ontvanger — geen ORDS, geen open listener, geen code.

Geüpdatet op 16 juni 2026

Mogelijk gemaakt door BetterDocs