Categorieën bekijken

Hoe u een Microsoft SQL Server-database als een beveiligde REST API beschikbaar kunt stellen

Leestijd: 13 minuten

Microsoft SQL Server-logo MICROSOFT SQL SERVER REST API

Zet een Microsoft SQL Server-query om in een beveiligde query REST API — geen Data API Builder, geen server om te hosten.

Sla een T-SQL-query op voor uw SQL Server-database, genereer een API-sleutel per ontvanger en geef een partner een werkend JSON-eindpunt. Nee Data API-bouwer om te implementeren, geen open 1433 poort, geen gedeelde login — gewoon een beheerde, alleen-lezen omgeving. SQL Server REST API binnen enkele minuten.

Geen inkomende poorten Sleutels per ontvanger Alleen-lezen afgedwongen Niets om te implementeren

Query Streams is een veilig, realtime platform voor database-integratie dat elke opgeslagen SQL Server-query omzet in een partnerklare REST API-endpoint, met sleutels per ontvanger, alleen-lezen-bescherming en een volledig auditspoor. Je krijgt een live SQL Server REST API (een schone REST API voor SQL Server) zonder Data API Builder te implementeren, een databasepoort te openen of een gateway te hosten. Meer informatie vindt u op QueryStreams.com en gratis aanmelden Om binnen enkele minuten uw eerste SQL Server-eindpunt te publiceren.

Waarom zou je een Microsoft SQL Server-database als REST API beschikbaar stellen?

Vroeg of laat heeft iemand buiten je team data nodig die in Microsoft SQL Server staat opgeslagen — een klant wil zijn cijfers in een dashboard, een leverancier wil een live feed in plaats van een dagelijkse export, de app van een partner moet een deel van je tabellen kunnen lezen. De gebruikelijke oplossingen lekken allemaal wel iets. Je verstuurt exports die bij aankomst al verouderd zijn, je geeft een alleen-lezen SQL-login die de looptijd van het project overleeft, of je zet Data API Builder of een ASP.NET Web API op en erft de authenticatie, TLS en patches daarvan voor altijd. een SQL Server-database beschikbaar maken als een REST-service De nette manier is dat de partner een URL en een token krijgt, niet je database. Het lastige was altijd het veilig bouwen en beheren van die API. Query Streams maakt er een opgeslagen query van, aangevuld met een sleutel.

Geen open SQL Server-poort

Je stelt jezelf nooit bloot aan blootstelling 1433 naar internet of maak een gat in je firewall. De netwerkagent belt uit; inkomende gesprekken gaan via die ene uitgaande verbinding terug.

API-sleutels per ontvanger

Elke ontvanger krijgt zijn eigen exemplaar. qsapi_* sleutel. Trek er één in zonder de andere aan te raken en zonder uw SQL Server-aanmelding te wijzigen.

Alleen-lezen, dat is de bedoeling

Een alleen-lezen validator verwerpt elke niet-SELECT-instructie voordat deze SQL Server bereikt. Er is geen sprake van onbedoelde UPDATE, SAMENVOEGEN, of DRUPPEL pad via de API.

Uw T-SQL-gegevens blijven privé.

De ontvanger ziet de endpoint-URL, het JSON-antwoord en eventuele filters die u hebt ingesteld, maar nooit uw T-SQL-code, schema, instantienaam of verbindingsreeks.

Niets te hosten of te patchen.

Geen Data API Builder-container, geen ASP.NET-app, geen reverse proxy. Het eindpunt draait als een beheerde functie, dus er is geen implementatiepipeline of TLS-rotatie die beheerd hoeft te worden.

Permanent, verlopend of zelfvernietigend

Maak een eindpunt permanent, stel een vervaldatum in of geef het een vast oproepbudget dat zichzelf na een bepaald aantal verzoeken vernietigt.

De gebruikelijke manieren om een REST API op SQL Server te implementeren — en waarom ze problemen opleveren.

Er bestaan bekende tools voor het bouwen van een SQL Server web-APIEn ze zijn goed in wat ze doen. Het nadeel is dat je bij al deze oplossingen verantwoordelijk blijft voor de infrastructuur, het netwerk, of beide. Hieronder een vergelijking van de gangbare benaderingen met een gedeeld Query Streams-eindpunt, wanneer het doel simpelweg is om een specifieke partner een specifieke resultatenset te laten lezen.

Zorg Microsoft Data API Builder Zelfgemaakte ASP.NET Web API Query-stromen
Database bereikbaar via de API De host moet de SQL-server kunnen bereiken. SQL Server moet bereikbaar zijn. Agent alleen voor uitgaand verkeer — geen inkomende poort
Wat de ontvanger vasthoudt Een URL naar uw zichtbare entiteiten Een URL naar uw service Een sleutel met één specifiek doel voor één zoekopdracht.
Schema-blootstelling Elke geconfigureerde entiteit is bereikbaar. Wat je ook handmatig codeert Eén opgeslagen zoekopdracht, verder niets.
Sleutels per ontvanger + intrekken Stel je eigen authenticatie in Bouw het zelf Gebouwd in
Auditlogboek van elk gesprek Voeg het zelf toe Voeg het zelf toe Gebouwd in
Je beheert/patcht/roteert TLS Ja, voor altijd. Ja, voor altijd. Voor u beheerd.
Tijd tot het eerste eindpunt Uren tot dagen Dagen Notulen

Zoekt u een alternatief voor Data API Builder voor het delen van gegevens met partners?

Microsoft Data API Builder is uitstekend wanneer u een volledig zelfgehoste REST- en GraphQL-interface voor uw eigen entiteiten wilt. Als u daarentegen een specifieke partner een beheerde, alleen-lezen resultatenset wilt aanbieden – met een eigen sleutel, een auditlogboek en zonder dat er een host nodig is – dan is Query Streams precies wat u zoekt. De twee kunnen naast elkaar bestaan: Data API Builder voor uw interne applicatie en Query Streams voor het delen met externe partijen.

Hoe Query Streams een SQL Server-query omzet in een REST API

Nadat de Network Agent is geïnstalleerd en uw SQL Server-connector is geconfigureerd, duurt het ongeveer drie stappen om een opgeslagen query te promoveren naar een gedeeld REST-eindpunt. Als u al gebruikmaakt van Query Streams voor Excel, Google Sheets of de MCP Server, zijn uw Agent en connector al aanwezig — u begint dan bij stap twee.

1

Maak via de agent verbinding met SQL Server.

Installeer de Network Agent naast uw database en voeg een SQL Server-connector toe met een standaard alleen-lezen aanmelding. De Agent maakt een uitgaande TLS-verbinding met Query Streams; uw database is daardoor nooit aan het internet blootgesteld.

2

Een T-SQL-query opslaan

Schrijf de SELECT Gebruik de querybuilder voor uw SQL Server-verbinding — JOINs, CTE's, vensterfuncties en parameters zijn allemaal welkom. Geef de query een naam en sla deze op. Alles wat u kunt selecteren, kan een eindpunt worden.

3

Promoot het en deel een sleutel

Open het tabblad Installeren, kies het eindpunttype (permanent, verlopend of belbudget) en het uitvoerformaat, en nodig vervolgens een ontvanger uit via e-mail. Diegene ontvangt een magic-link claim en zijn/haar eigen qsapi_* sleutel.

Eén opgeslagen zoekopdracht, vele oppervlakken

Dezelfde opgeslagen SQL Server-query kan een Excel-verversing, een zijbalk in Google Sheets, een Claude- of Cursor-gesprek via de MCP-server aansturen. en een partnergerichte REST-endpoint tegelijkertijd. Je bouwt de query één keer; Query Streams regelt de interface.

Geen open SQL Server-poort, geen gedeelde inloggegevens

Het beveiligingsmodel is de reden waarom teams hiervoor kiezen in plaats van een openbare databasepoort. Uw SQL Server-aanmeldingsgegevens worden alleen opgeslagen in de versleutelde referentieopslag van de agent op uw netwerk; ze worden nooit naar onze cloud verzonden en zijn nooit zichtbaar voor een ontvanger. Bovendien biedt elk eindpunt u per ontvanger controleopties die u kunt aanscherpen voordat u gegevens deelt.

Agent die alleen uitgaande gesprekken voert

De agent maakt verbinding via poort 443 — normale uitgaande HTTPS, geen inkomende poorten, VPN of tunnel. waarom er geen inkomend contact nodig is →

Alleen-lezen handhaving

Voordat een instructie SQL Server bereikt, wordt er in de agent, op uw netwerk, een validator uitgevoerd. Niet-SELECT-instructies worden geweigerd. ALLEEN-LEZEN_SCHENDING.

IP- en CORS-toegangslijsten

Koppel de sleutel van een ontvanger aan specifieke IP-adressen of CIDR-bereiken en beperk welke browsers elk eindpunt mogen aanroepen. Aanroepen van niet-vermelde bronnen worden geweigerd voordat er SQL-query's worden uitgevoerd.

Snelheidslimieten + bytequota

Tweeledige snelheidslimieten (per sleutel en per eindpunt) plus een optionele maandelijkse byte-limiet zorgen ervoor dat een luidruchtige of ongecontroleerde ontvanger binnen een veilige straal blijft.

Roep uw SQL Server REST API aan

Ontvangers roepen het eindpunt aan zoals elke andere REST API: met een bearer-token en een URL. Elke opgeslagen queryparameter die u beschikbaar hebt gesteld, kan per aanroep worden ingesteld — in de querystring voor KRIJGEN of in een JSON-body voor NADe agent bindt die waarden als correcte geparameteriseerde queryparameters, nooit als stringconcatenatie, zodat een ontvanger niet uit een filter kan breken om SQL te injecteren.

GET met een filterparameter
# Ontvanger roept uw SQL Server-gebaseerde eindpunt aan krul -H “Autorisatie: Drager qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/sales-by-rep?region=West&since=2026-01-01”

Selecteer het uitvoerformaat per aanroep met de Accepteren koptekst (of een ?format= queryparameter): JSON voor één enkele array, CSV voor spreadsheets en pandas, of op een streaming-eindpunt, NDJSON (één JSON-rij per regel) voor pipelines die tijdens het parsen worden verwerkt. Voor bandbreedtegevoelige gebruikers kunt u zich aanmelden voor LZ4 laadvermogencompressie met Accept-Encoding: lz4; niet-gecomprimeerde reacties krijgen ook standaard gzip automatisch via de kabel. Voor een volledige uitleg van statische versus streaming-modi, de vier kabelcombinaties en de OpenAPI 3.1-generatie, zie de Directe REST API voor SQL-databases gids.

Hoe het verbruik wordt gefactureerd

Het API-platform is bij elk abonnement inbegrepen en gebruikt dezelfde maandelijkse datalimiet als Excel, Sheets en MCP. lz4 De functie roept de factuur aan voor verplaatste gecomprimeerde bytes, anders voor niet-gecomprimeerde bytes. Hoe werkt facturering op basis van bytes over verschillende oppervlakken heen?

Sluit het aan op Power BI, Tableau en elk ander programma dat JSON kan lezen.

Omdat elk eindpunt standaard retourneert JSON — met CSV- en streaming NDJSON-ondersteuning — kan elke tool die een REST-feed kan lezen, rechtstreeks gebruikmaken van uw SQL Server-gegevens, zonder dat er aan hun kant iets geïnstalleerd hoeft te worden en zonder dat er een SQL-stuurprogramma nodig is. Power Query is de eenvoudigste manier om toegang te krijgen tot de Microsoft BI-stack: in Power BI kiezen Gegevens ophalen → Van het web, plak de endpoint-URL, voeg uw toe Autorisatie De header en Power Query parseert de JSON naar een vernieuwbare tabel die uw datamodel voedt. (Voor live data in een spreadsheet is de native methode geschikt.) Query Streams Excel-add-on (Dit is de eenvoudigere weg — Power Query is er wanneer je de gegevens in het Power BI-model zelf wilt hebben.)

Microsoft Power Query-logo Power Query Gegevens ophalen → Van het web, plak de URL en het bearer-token, vouw de JSON uit tot een tabel die kan worden vernieuwd
Microsoft Power BI-logo Power BI Dezelfde Power Query-engine — laad het eindpunt rechtstreeks in uw model en plan de vernieuwing in.
Tableau-logo Tableau Wijs een Web Data Connector of JSON-bron aan op het eindpunt voor live dashboards.
Postman-logo Postbode Importeer de OpenAPI 3.1-specificatie en verstuur, inspecteer en deel verzoeken met één klik.

Het voedt ook n8n, Qlik, krul, Python (verzoeken of pandas.read_json), Insomnia, Hoppscotch — of elk script of workflow dat een HTTP-verzoek kan verzenden en JSON kan lezen.

Werkt ook met Azure SQL en beheerde SQL Server.

Het maakt niet uit waar uw SQL Server draait. De agent maakt op dezelfde manier verbinding met een on-premises instantie of een beheerde service, zoals Azure SQL Database, Azure SQL Managed Instance of Amazon RDS voor SQL Server. Voor de laagste latentie implementeert u de agent in hetzelfde netwerk of dezelfde regio als de database; één Query Streams-account kan meerdere agents in verschillende regio's en clouds uitvoeren, en een enkel eindpunt gedraagt zich identiek, ongeacht welke agent het bedient.

Meer dan SQL Server

Dezelfde workflow maakt het mogelijk om een opgeslagen query van PostgreSQL, MySQL, Oracle, Snowflake, BigQuery, DuckDB en meer naar een REST-eindpunt te converteren — SQL Server is slechts een populair startpunt. elke database die het API-platform ondersteunt →

Veelgestelde vragen

Moet ik een poort openen of SQL Server toegankelijk maken via internet? +
Nee — de netwerkagent maakt verbinding via HTTPS (poort 443), dus uw SQL Server-poort (1433 (standaard) wordt nooit blootgesteld en er is geen inkomende firewallregel nodig. Hoe werkt een verbinding die alleen uitgaand verkeer toelaat? →
Kan de ontvanger mijn T-SQL-code of mijn databasegegevens zien? +
Nooit — de ontvanger ziet alleen de endpoint-URL, de responsbody en de filters die u hebt weergegeven; uw T-SQL- en SQL Server-aanmelding blijven binnen Query Streams en de lokale referentieopslag van de agent. Hoe sleutels per ontvanger de inloggegevens privé houden →
Waarin verschilt dit van Microsoft Data API Builder? +
Data API Builder genereert een REST- en GraphQL-interface voor de entiteiten die u configureert en draait als een service die u host, beveiligt en bereikbaar houdt vanuit SQL Server. Query Streams kiest voor een meer specifieke aanpak voor het delen van gegevens naar buiten: u stelt één opgeslagen query beschikbaar als één eindpunt, elke ontvanger krijgt een eigen herroepbare sleutel, elke aanroep wordt gecontroleerd en u hoeft niets te implementeren of te patchen. Veel teams gebruiken beide: Data API Builder voor een interne applicatie en Query Streams voor het delen van gegevens buiten het gebouw.
Welke uitvoerformaten kan de API retourneren? +
JSON (de standaard), CSV en NDJSON op streaming-eindpunten, te kiezen per aanroep met de Accepteren koptekst of een ?format= parameter, met optionele LZ4-payloadcompressie. De uitvoerformaten en draadcombinaties uitgelegd →
Kunnen ontvangers de resultaten filteren, of krijgen ze een standaard zoekopdracht te zien? +
Jij beslist — elke parameter die je beschikbaar stelt, wordt een filter per gesprek (querystring voor KRIJGEN, JSON-body voor NA), en de agent bindt elke waarde als een echte queryparameter, zodat filters geen SQL kunnen injecteren. Hoe blootgestelde parameters en veilige binding werken →
Kan een eindpunt verlopen of zichzelf vernietigen? +
Ja, een eindpunt kan permanent zijn, op een bepaalde datum verlopen of zichzelf vernietigen na een vast aantal aanroepen. Bovendien kunt u de sleutel van elke ontvanger direct intrekken zonder uw databasewachtwoord te hoeven wijzigen. Levenscyclus van eindpunten en intrekking van sleutels →
Werkt het met Azure SQL Database of Amazon RDS voor SQL Server? +
Ja. De agent maakt verbinding met elke bereikbare SQL Server, zowel on-premises als beheerd — Azure SQL Database, Azure SQL Managed Instance en Amazon RDS voor SQL Server werken allemaal. Voor de beste latentie kunt u de agent in dezelfde regio als de database uitvoeren; één account kan meerdere agents in verschillende clouds en regio's uitvoeren.
Heeft de ontvanger een Query Streams-account nodig? +
Nee — deel de gegevens met een persoon via e-mail (een magic-link claim maakt automatisch hun Free-tier organisatie en sleutel aan) voor traceerbaarheid, of geef een servicesleutel uit voor onbeheerde machine-naar-machine toegang. Delen via e-mail versus servicecodes →

Aan de slag

Publiceer gratis uw eerste SQL Server REST API.

Meld u aan, installeer de Network Agent naast uw SQL Server-database, sla een T-SQL-query op en verstuur een magic-link claim per e-mail naar een ontvanger. Sleutels per ontvanger, alleen-lezen-toegang en een volledig auditlogboek zijn vanaf het eerste contact ingeschakeld.

Gerelateerde handleidingen: Directe REST API voor SQL-databases | Database REST API-platform | PostgreSQL beschikbaar maken als REST API | Handleidingen voor het instellen van connectoren

Categorie: API-platform

Tags: sql-server-rest-api, mssql-rest-api, rest-api-for-sql-server, sql-server-web-api, data-api-builder-alternative, expose-sql-server-as-api, share-sql-server-data, per-recipient-keys, no-code-api, database-rest-api

Metabeschrijving: Zet een SQL Server-query om in een beveiligde, alleen-lezen REST API met sleutels per ontvanger — zonder Data API Builder, zonder open poort en zonder code.

Geüpdatet op 16 juni 2026

Mogelijk gemaakt door BetterDocs