MICROSOFT SQL SERVER
REST API
Zet een Microsoft SQL Server-query om in een beveiligde query REST API — geen Data API Builder, geen server om te hosten.
Sla een T-SQL-query op voor uw SQL Server-database, genereer een API-sleutel per ontvanger en geef een partner een werkend JSON-eindpunt. Nee Data API-bouwer om te implementeren, geen open 1433 poort, geen gedeelde login — gewoon een beheerde, alleen-lezen omgeving. SQL Server REST API binnen enkele minuten.
Vraag Nova, krijg SQL + grafieken
Ontmoet Nova Database REST APIEén sleutel per partner. Geen inloggegevens worden gedeeld.
Bouw een API AutomatiseringGeplande synchronisatie naar 6+ platformen
Verken API naar SQLAPI's bevragen met SQL, geen code
Verken AI-database MCPClaude, Cursor, ChatGPT en Grok communiceren met uw gegevens.
Connect AIQuery Streams is een veilig, realtime platform voor database-integratie dat elke opgeslagen SQL Server-query omzet in een partnerklare REST API-endpoint, met sleutels per ontvanger, alleen-lezen-bescherming en een volledig auditspoor. Je krijgt een live SQL Server REST API (een schone REST API voor SQL Server) zonder Data API Builder te implementeren, een databasepoort te openen of een gateway te hosten. Meer informatie vindt u op QueryStreams.com en gratis aanmelden Om binnen enkele minuten uw eerste SQL Server-eindpunt te publiceren.
Waarom zou je een Microsoft SQL Server-database als REST API beschikbaar stellen?
Vroeg of laat heeft iemand buiten je team data nodig die in Microsoft SQL Server staat opgeslagen — een klant wil zijn cijfers in een dashboard, een leverancier wil een live feed in plaats van een dagelijkse export, de app van een partner moet een deel van je tabellen kunnen lezen. De gebruikelijke oplossingen lekken allemaal wel iets. Je verstuurt exports die bij aankomst al verouderd zijn, je geeft een alleen-lezen SQL-login die de looptijd van het project overleeft, of je zet Data API Builder of een ASP.NET Web API op en erft de authenticatie, TLS en patches daarvan voor altijd. een SQL Server-database beschikbaar maken als een REST-service De nette manier is dat de partner een URL en een token krijgt, niet je database. Het lastige was altijd het veilig bouwen en beheren van die API. Query Streams maakt er een opgeslagen query van, aangevuld met een sleutel.
Geen open SQL Server-poort
Je stelt jezelf nooit bloot aan blootstelling 1433 naar internet of maak een gat in je firewall. De netwerkagent belt uit; inkomende gesprekken gaan via die ene uitgaande verbinding terug.
API-sleutels per ontvanger
Elke ontvanger krijgt zijn eigen exemplaar. qsapi_* sleutel. Trek er één in zonder de andere aan te raken en zonder uw SQL Server-aanmelding te wijzigen.
Alleen-lezen, dat is de bedoeling
Een alleen-lezen validator verwerpt elke niet-SELECT-instructie voordat deze SQL Server bereikt. Er is geen sprake van onbedoelde UPDATE, SAMENVOEGEN, of DRUPPEL pad via de API.
Uw T-SQL-gegevens blijven privé.
De ontvanger ziet de endpoint-URL, het JSON-antwoord en eventuele filters die u hebt ingesteld, maar nooit uw T-SQL-code, schema, instantienaam of verbindingsreeks.
Niets te hosten of te patchen.
Geen Data API Builder-container, geen ASP.NET-app, geen reverse proxy. Het eindpunt draait als een beheerde functie, dus er is geen implementatiepipeline of TLS-rotatie die beheerd hoeft te worden.
Permanent, verlopend of zelfvernietigend
Maak een eindpunt permanent, stel een vervaldatum in of geef het een vast oproepbudget dat zichzelf na een bepaald aantal verzoeken vernietigt.
De gebruikelijke manieren om een REST API op SQL Server te implementeren — en waarom ze problemen opleveren.
Er bestaan bekende tools voor het bouwen van een SQL Server web-APIEn ze zijn goed in wat ze doen. Het nadeel is dat je bij al deze oplossingen verantwoordelijk blijft voor de infrastructuur, het netwerk, of beide. Hieronder een vergelijking van de gangbare benaderingen met een gedeeld Query Streams-eindpunt, wanneer het doel simpelweg is om een specifieke partner een specifieke resultatenset te laten lezen.
| Zorg | Microsoft Data API Builder | Zelfgemaakte ASP.NET Web API | Query-stromen |
|---|---|---|---|
| Database bereikbaar via de API | De host moet de SQL-server kunnen bereiken. | SQL Server moet bereikbaar zijn. | Agent alleen voor uitgaand verkeer — geen inkomende poort |
| Wat de ontvanger vasthoudt | Een URL naar uw zichtbare entiteiten | Een URL naar uw service | Een sleutel met één specifiek doel voor één zoekopdracht. |
| Schema-blootstelling | Elke geconfigureerde entiteit is bereikbaar. | Wat je ook handmatig codeert | Eén opgeslagen zoekopdracht, verder niets. |
| Sleutels per ontvanger + intrekken | Stel je eigen authenticatie in | Bouw het zelf | Gebouwd in |
| Auditlogboek van elk gesprek | Voeg het zelf toe | Voeg het zelf toe | Gebouwd in |
| Je beheert/patcht/roteert TLS | Ja, voor altijd. | Ja, voor altijd. | Voor u beheerd. |
| Tijd tot het eerste eindpunt | Uren tot dagen | Dagen | Notulen |
Zoekt u een alternatief voor Data API Builder voor het delen van gegevens met partners?
Microsoft Data API Builder is uitstekend wanneer u een volledig zelfgehoste REST- en GraphQL-interface voor uw eigen entiteiten wilt. Als u daarentegen een specifieke partner een beheerde, alleen-lezen resultatenset wilt aanbieden – met een eigen sleutel, een auditlogboek en zonder dat er een host nodig is – dan is Query Streams precies wat u zoekt. De twee kunnen naast elkaar bestaan: Data API Builder voor uw interne applicatie en Query Streams voor het delen met externe partijen.
Hoe Query Streams een SQL Server-query omzet in een REST API
Nadat de Network Agent is geïnstalleerd en uw SQL Server-connector is geconfigureerd, duurt het ongeveer drie stappen om een opgeslagen query te promoveren naar een gedeeld REST-eindpunt. Als u al gebruikmaakt van Query Streams voor Excel, Google Sheets of de MCP Server, zijn uw Agent en connector al aanwezig — u begint dan bij stap twee.
Maak via de agent verbinding met SQL Server.
Installeer de Network Agent naast uw database en voeg een SQL Server-connector toe met een standaard alleen-lezen aanmelding. De Agent maakt een uitgaande TLS-verbinding met Query Streams; uw database is daardoor nooit aan het internet blootgesteld.
Een T-SQL-query opslaan
Schrijf de SELECT Gebruik de querybuilder voor uw SQL Server-verbinding — JOINs, CTE's, vensterfuncties en parameters zijn allemaal welkom. Geef de query een naam en sla deze op. Alles wat u kunt selecteren, kan een eindpunt worden.
Promoot het en deel een sleutel
Open het tabblad Installeren, kies het eindpunttype (permanent, verlopend of belbudget) en het uitvoerformaat, en nodig vervolgens een ontvanger uit via e-mail. Diegene ontvangt een magic-link claim en zijn/haar eigen qsapi_* sleutel.
Eén opgeslagen zoekopdracht, vele oppervlakken
Dezelfde opgeslagen SQL Server-query kan een Excel-verversing, een zijbalk in Google Sheets, een Claude- of Cursor-gesprek via de MCP-server aansturen. en een partnergerichte REST-endpoint tegelijkertijd. Je bouwt de query één keer; Query Streams regelt de interface.
Geen open SQL Server-poort, geen gedeelde inloggegevens
Het beveiligingsmodel is de reden waarom teams hiervoor kiezen in plaats van een openbare databasepoort. Uw SQL Server-aanmeldingsgegevens worden alleen opgeslagen in de versleutelde referentieopslag van de agent op uw netwerk; ze worden nooit naar onze cloud verzonden en zijn nooit zichtbaar voor een ontvanger. Bovendien biedt elk eindpunt u per ontvanger controleopties die u kunt aanscherpen voordat u gegevens deelt.
Agent die alleen uitgaande gesprekken voert
De agent maakt verbinding via poort 443 — normale uitgaande HTTPS, geen inkomende poorten, VPN of tunnel. waarom er geen inkomend contact nodig is →
Alleen-lezen handhaving
Voordat een instructie SQL Server bereikt, wordt er in de agent, op uw netwerk, een validator uitgevoerd. Niet-SELECT-instructies worden geweigerd. ALLEEN-LEZEN_SCHENDING.
IP- en CORS-toegangslijsten
Koppel de sleutel van een ontvanger aan specifieke IP-adressen of CIDR-bereiken en beperk welke browsers elk eindpunt mogen aanroepen. Aanroepen van niet-vermelde bronnen worden geweigerd voordat er SQL-query's worden uitgevoerd.
Snelheidslimieten + bytequota
Tweeledige snelheidslimieten (per sleutel en per eindpunt) plus een optionele maandelijkse byte-limiet zorgen ervoor dat een luidruchtige of ongecontroleerde ontvanger binnen een veilige straal blijft.
Roep uw SQL Server REST API aan
Ontvangers roepen het eindpunt aan zoals elke andere REST API: met een bearer-token en een URL. Elke opgeslagen queryparameter die u beschikbaar hebt gesteld, kan per aanroep worden ingesteld — in de querystring voor KRIJGEN of in een JSON-body voor NADe agent bindt die waarden als correcte geparameteriseerde queryparameters, nooit als stringconcatenatie, zodat een ontvanger niet uit een filter kan breken om SQL te injecteren.
Selecteer het uitvoerformaat per aanroep met de Accepteren koptekst (of een ?format= queryparameter): JSON voor één enkele array, CSV voor spreadsheets en pandas, of op een streaming-eindpunt, NDJSON (één JSON-rij per regel) voor pipelines die tijdens het parsen worden verwerkt. Voor bandbreedtegevoelige gebruikers kunt u zich aanmelden voor LZ4 laadvermogencompressie met Accept-Encoding: lz4; niet-gecomprimeerde reacties krijgen ook standaard gzip automatisch via de kabel. Voor een volledige uitleg van statische versus streaming-modi, de vier kabelcombinaties en de OpenAPI 3.1-generatie, zie de Directe REST API voor SQL-databases gids.
Hoe het verbruik wordt gefactureerd
Het API-platform is bij elk abonnement inbegrepen en gebruikt dezelfde maandelijkse datalimiet als Excel, Sheets en MCP. lz4 De functie roept de factuur aan voor verplaatste gecomprimeerde bytes, anders voor niet-gecomprimeerde bytes. Hoe werkt facturering op basis van bytes over verschillende oppervlakken heen?
Sluit het aan op Power BI, Tableau en elk ander programma dat JSON kan lezen.
Omdat elk eindpunt standaard retourneert JSON — met CSV- en streaming NDJSON-ondersteuning — kan elke tool die een REST-feed kan lezen, rechtstreeks gebruikmaken van uw SQL Server-gegevens, zonder dat er aan hun kant iets geïnstalleerd hoeft te worden en zonder dat er een SQL-stuurprogramma nodig is. Power Query is de eenvoudigste manier om toegang te krijgen tot de Microsoft BI-stack: in Power BI kiezen Gegevens ophalen → Van het web, plak de endpoint-URL, voeg uw toe Autorisatie De header en Power Query parseert de JSON naar een vernieuwbare tabel die uw datamodel voedt. (Voor live data in een spreadsheet is de native methode geschikt.) Query Streams Excel-add-on (Dit is de eenvoudigere weg — Power Query is er wanneer je de gegevens in het Power BI-model zelf wilt hebben.)
Het voedt ook n8n, Qlik, krul, Python (verzoeken of pandas.read_json), Insomnia, Hoppscotch — of elk script of workflow dat een HTTP-verzoek kan verzenden en JSON kan lezen.
Werkt ook met Azure SQL en beheerde SQL Server.
Het maakt niet uit waar uw SQL Server draait. De agent maakt op dezelfde manier verbinding met een on-premises instantie of een beheerde service, zoals Azure SQL Database, Azure SQL Managed Instance of Amazon RDS voor SQL Server. Voor de laagste latentie implementeert u de agent in hetzelfde netwerk of dezelfde regio als de database; één Query Streams-account kan meerdere agents in verschillende regio's en clouds uitvoeren, en een enkel eindpunt gedraagt zich identiek, ongeacht welke agent het bedient.
Meer dan SQL Server
Dezelfde workflow maakt het mogelijk om een opgeslagen query van PostgreSQL, MySQL, Oracle, Snowflake, BigQuery, DuckDB en meer naar een REST-eindpunt te converteren — SQL Server is slechts een populair startpunt. elke database die het API-platform ondersteunt →
Veelgestelde vragen
Moet ik een poort openen of SQL Server toegankelijk maken via internet? +
1433 (standaard) wordt nooit blootgesteld en er is geen inkomende firewallregel nodig. Hoe werkt een verbinding die alleen uitgaand verkeer toelaat? →Kan de ontvanger mijn T-SQL-code of mijn databasegegevens zien? +
Waarin verschilt dit van Microsoft Data API Builder? +
Welke uitvoerformaten kan de API retourneren? +
Accepteren koptekst of een ?format= parameter, met optionele LZ4-payloadcompressie. De uitvoerformaten en draadcombinaties uitgelegd →Kunnen ontvangers de resultaten filteren, of krijgen ze een standaard zoekopdracht te zien? +
KRIJGEN, JSON-body voor NA), en de agent bindt elke waarde als een echte queryparameter, zodat filters geen SQL kunnen injecteren. Hoe blootgestelde parameters en veilige binding werken →Kan een eindpunt verlopen of zichzelf vernietigen? +
Werkt het met Azure SQL Database of Amazon RDS voor SQL Server? +
Heeft de ontvanger een Query Streams-account nodig? +
Aan de slag
Publiceer gratis uw eerste SQL Server REST API.
Meld u aan, installeer de Network Agent naast uw SQL Server-database, sla een T-SQL-query op en verstuur een magic-link claim per e-mail naar een ontvanger. Sleutels per ontvanger, alleen-lezen-toegang en een volledig auditlogboek zijn vanaf het eerste contact ingeschakeld.
Gerelateerde handleidingen: Directe REST API voor SQL-databases | Database REST API-platform | PostgreSQL beschikbaar maken als REST API | Handleidingen voor het instellen van connectoren
Categorie: API-platform
Tags: sql-server-rest-api, mssql-rest-api, rest-api-for-sql-server, sql-server-web-api, data-api-builder-alternative, expose-sql-server-as-api, share-sql-server-data, per-recipient-keys, no-code-api, database-rest-api
Metabeschrijving: Zet een SQL Server-query om in een beveiligde, alleen-lezen REST API met sleutels per ontvanger — zonder Data API Builder, zonder open poort en zonder code.

