Wyświetl kategorie

Jak udostępnić bazę danych MariaDB jako bezpieczny interfejs API REST

11 minut czytania

Logo MariaDB MARIADB Interfejs API REST

Zmień zapytanie MariaDB w bezpieczne Interfejs API REST — brak zaplecza do zbudowania, brak portu 3306 do otwarcia.

Zapisz zapytanie SQL do swojej bazy danych MariaDB, utwórz klucz API dla każdego odbiorcy i przekaż partnerowi aktywny punkt końcowy JSON. Nie Aplikacja PHP lub Node do zapisu, bez serwera do hostowania, bez luki w zaporze sieciowej — tylko kontrolowany, tylko do odczytu Interfejs API REST MariaDB w ciągu kilku minut.

Brak kodu zaplecza Klucze dla każdego odbiorcy Wymuszone tylko do odczytu Brak otwartych portów

Query Streams to bezpieczna platforma integracji baz danych w czasie rzeczywistym, która przekształca każde zapisane zapytanie MariaDB w gotowy do współpracy punkt końcowy interfejsu API REST — z kluczami dla każdego odbiorcy, wymuszaniem trybu tylko do odczytu i pełnym śladem audytu. Dostajesz na żywo Interfejs API REST MariaDB bez pisania zaplecza, hostowania serwera lub otwierania portu 3306 dla Internetu. Więcej informacji można znaleźć na stronie QueryStreams.com. oraz zarejestruj się za darmo aby opublikować swój pierwszy punkt końcowy MariaDB w ciągu kilku minut.

Dlaczego warto udostępnić bazę danych MariaDB jako interfejs API REST?

MariaDB obsługuje ogromną część aplikacji internetowych i prędzej czy później coś spoza tej aplikacji potrzebuje fragmentu danych – klient chce mieć swoje dane w panelu, dostawca chce mieć dostęp do strumienia danych na żywo zamiast conocnego pliku CSV, aplikacja partnera musi odczytać jeden, dobrze sformatowany zestaw wyników. Typowa odpowiedź brzmi: „napisz małe API”. Tworzysz więc aplikację Express, Laravel lub Flask, dodajesz uwierzytelnianie i limitowanie przepustowości, wdrażasz ją gdzieś, aktualizujesz i teraz masz usługę na zawsze. Alternatywa – otwarcie portu 3306 i udostępnienie loginu do bazy danych – jest gorsza: ten login może odczytać wszystko, a nie można cofnąć tylko jednego użytkownika. Interfejs API REST MariaDB Stworzony do współdzielenia, pomija wszystko: partner otrzymuje adres URL i token, a nie konto w bazie danych ani serwer, który obsługujesz. Query Streams tworzy zapisane zapytanie wraz z kluczem.

Brak zaplecza do zbudowania lub hostowania

Bez aplikacji Express, bez kontrolera Laravel, bez trasy Flask. Nie piszesz, nie wdrażasz ani nie łatasz usługi — punkt końcowy działa jako funkcja zarządzana.

Klucze API dla każdego odbiorcy

Każdy odbiorca otrzymuje swój własny qsapi_* klucz. Cofnij jedno bez zmiany pozostałych i bez resetowania współdzielonego hasła MariaDB.

Tylko do odczytu z założenia

Walidator tylko do odczytu odrzuca każde polecenie inne niż SELECT, zanim dotrze ono do MariaDB. Nie ma możliwości przypadkowego AKTUALIZACJA, USUWAĆ, lub UPUSZCZAĆ ścieżka przez API.

Twoje dane SQL pozostają prywatne

Odbiorca widzi adres URL punktu końcowego, odpowiedź JSON i wszelkie udostępnione przez Ciebie filtry — nigdy Twój kod SQL, schemat ani strukturę tabeli.

Brak otwartego portu 3306

Agent łączy się tylko z ruchem wychodzącym. Serwer MariaDB pozostaje za zaporą sieciową — bez portu przychodzącego i bez publicznego logowania do bazy danych.

Trwałe, wygasające lub samoniszczące

Ustaw punkt końcowy jako stały, ustaw jego wygaśnięcie w określonym dniu lub określ dla niego stały budżet wywołań, który ulegnie samoczynnemu zniszczeniu po określonej liczbie żądań.

Dane MariaDB przez REST — typowe metody i dlaczego są szkodliwe

Istnieją realne sposoby na umieszczenie powierzchni HTTP w MariaDB i wiele zespołów je tworzy. Problem polega na tym, że każda metoda „zrób to sam” pozostawia Cię z kodem, serwerem lub loginem do bazy danych, którego nie da się ściśle określić. Oto porównanie typowych podejść ze współdzielonym punktem końcowym Query Streams, gdy celem jest po prostu „umożliwienie konkretnemu partnerowi odczytania określonego zestawu wyników”.

Obawa API DIY (Express / Laravel / Flask) Otwórz port 3306 + logowanie do bazy danych Strumienie zapytań
Co odbiorca trzyma Adres URL do Twojej aplikacji Nazwa użytkownika i hasło MariaDB Klucz jednofunkcyjny do jednego zapytania
Powierzchnia odsłonięta Cokolwiek kodujesz ręcznie Każda tabela, którą można odczytać za pomocą logowania Jedno zapisane zapytanie, nic więcej
Wymagana zmiana sieci Hostuj i udostępniaj aplikację Otwórz port przychodzący 3306 Brak — agent tylko wychodzący
Klucze dla odbiorcy + odwołanie Zbuduj to sam Współdzielone logowanie Wbudowany w
Rejestr audytu każdego połączenia Dodaj to sam Trudno przypisać Wbudowany w
Obsługujesz / łatasz / utrzymujesz Tak, na zawsze Tak, plus ekspozycja Zarządzane dla Ciebie
Czas do pierwszego punktu końcowego Dni Godziny (i ból głowy związany z bezpieczeństwem) Protokół

Kiedy API DIY nadal ma sens

Jeśli potrzebujesz pełnego dostępu do odczytu i zapisu, niestandardowej logiki biznesowej lub publicznego produktu API z wieloma punktami końcowymi, ręcznie tworzona usługa jest odpowiednim narzędziem. Query Streams sprawdza się w znacznie częstszym przypadku: wystarczy przekazać nazwanemu partnerowi jeden kontrolowany, tylko do odczytu zestaw wyników — z własnym kluczem, śladem audytu i bez konieczności tworzenia ani utrzymywania.

W jaki sposób Query Streams przekształca zapytanie MariaDB w interfejs API REST

Po zainstalowaniu agenta sieciowego i skonfigurowaniu łącznika MariaDB, przeniesienie zapisanego zapytania do współdzielonego punktu końcowego REST zajmuje około trzech kroków. Jeśli korzystasz już z Query Streams dla programu Excel, Arkuszy Google lub serwera MCP, agent i łącznik są już gotowe — zaczynasz od kroku drugiego.

1

Połącz MariaDB przez agenta

Zainstaluj agenta sieciowego i dodaj łącznik MariaDB z użytkownikiem tylko do odczytu (a) WYBIERZ GRANT (konto jest idealne). Agent nawiązuje połączenie wychodzące TLS do strumieni zapytań — nie obowiązuje żadna reguła zapory dla ruchu przychodzącego, a żadne logowanie do bazy danych nie dociera do odbiorcy.

2

Zapisz zapytanie SQL

Napisz SELECT W Kreatorze zapytań dla połączenia MariaDB — JOIN-y, CTE, funkcje okien i parametry są mile widziane. Nazwij i zapisz. Wszystko, co można SELECT, może stać się punktem końcowym.

3

Promuj i udostępniaj klucz

Otwórz kartę Instalacja, wybierz typ punktu końcowego (stały, wygasający lub budżet połączeń) i format wyjściowy, a następnie zaproś odbiorcę e-mailem. Otrzyma on zgłoszenie magicznego łącza i własne. qsapi_* klawisz.

Użyj użytkownika MariaDB z uprawnieniami tylko do odczytu

W celu zapewnienia głębokiej obrony należy wskazać łącznikowi konto MariaDB utworzone za pomocą WYBIERZ GRANT Tylko w potrzebnych tabelach. Strumienie zapytań blokują już instrukcje inne niż SELECT, ale logowanie z minimalnymi uprawnieniami uniemożliwia zapis nawet przy błędnej konfiguracji. Ten sam łącznik obsługuje Excela, Arkusze, serwer MCP i punkty końcowe REST.

Brak otwartych portów, brak logowania do wspólnej bazy danych

Model bezpieczeństwa jest powodem, dla którego zespoły decydują się na to rozwiązanie zamiast otwierać port 3306 lub budować kolejną usługę. Twoje dane uwierzytelniające MariaDB znajdują się wyłącznie w zaszyfrowanym magazynie danych uwierzytelniających agenta w Twojej sieci; nigdy nie są przesyłane do naszej chmury i nigdy nie są widoczne dla odbiorcy. Co więcej, każdy punkt końcowy zapewnia kontrolę nad odbiorcą, którą możesz zaostrzyć przed udostępnieniem.

Agent tylko wychodzący

Agent łączy się z agent.querystreams.com na porcie 443. Twoja sieć widzi normalny ruch wychodzący HTTPS — brak ruchu przychodzącego 3306, brak VPN, brak tunelu.

Wymuszanie tylko do odczytu

Walidator uruchamia się w agencie w Twojej sieci, zanim jakiekolwiek polecenie dotrze do MariaDB. Polecenia inne niż SELECT są odrzucane. NARUSZENIE TYLKO DO ODCZYTU.

Listy dozwolone IP + CORS

Przypnij klucz odbiorcy do określonych adresów IP lub zakresów CIDR i ogranicz, które przeglądarki mogą wywoływać poszczególne punkty końcowe. Połączenia spoza listy są odrzucane przed uruchomieniem jakiegokolwiek zapytania SQL.

Limity szybkości + limity bajtów

Dwupoziomowe limity przepustowości (na klucz i na punkt końcowy) oraz opcjonalny miesięczny limit bajtów utrzymują odbiorcę przesyłającego zaszumione dane w bezpiecznym promieniu.

Zadzwoń do swojego interfejsu API REST MariaDB

Odbiorcy wywołują punkt końcowy jak każdy inny interfejs API REST: token nośnika i adres URL. Każdy udostępniony parametr zapisanego zapytania można ustawić w każdym wywołaniu — w ciągu zapytania. DOSTAWAĆ lub w treści JSON dla POSTAgent wiąże te wartości jako właściwe parametry przygotowanego polecenia, nigdy jako łączenie ciągów znaków, więc odbiorca nie może wyjść poza filtr, aby wstrzyknąć polecenie SQL.

GET z parametrem filtru
# Wywołanie odbiorcy względem punktu końcowego obsługiwanego przez MariaDB kędzior -H „Autoryzacja: Nośnik qsapi_M4…rXp” \ „https://api.querystreams.com/v1/endpoints/active-members?plan=pro&since=2026-01-01”

Wybierz format wyjściowy dla każdego połączenia za pomocą Przyjąć nagłówek (lub ?format= parametr zapytania): JSON dla pojedynczej tablicy, CSV dla arkuszy kalkulacyjnych i Pandas lub w punkcie końcowym przesyłania strumieniowego, NDJSON (jeden wiersz JSON na linię) do przetwarzania w trakcie przetwarzania dużych zestawów wyników. Dla użytkowników wrażliwych na przepustowość wybierz opcję LZ4 kompresja ładunku z Kodowanie akceptujące: lz4; nieskompresowane odpowiedzi również otrzymują standard gzip automatycznie na kablu. Aby uzyskać pełny podział trybów statycznych i strumieniowych, czterech kombinacji kabli i generacji OpenAPI 3.1, zobacz Natychmiastowy interfejs API REST dla baz danych SQL przewodnik.

Jak rozliczane jest użytkowanie

Platforma API jest zawarta w każdym planie i korzysta z takiego samego miesięcznego limitu bajtów jak Excel, Arkusze i serwer MCP — lz4 rachunek zapisuje w postaci skompresowanej, a wszystko inne w postaci nieskompresowanej. jak działa rozliczenie w obszarze danych w różnych transportach →

Podłącz do Power BI, Tableau i dowolnego urządzenia odczytującego JSON

Ponieważ każdy punkt końcowy zwraca standard JSON — dzięki możliwości odczytu plików CSV i strumieniowego przesyłania danych NDJSON — każde narzędzie, które może odczytać kanał REST, bezpośrednio korzysta z danych MariaDB, bez konieczności instalowania czegokolwiek i bez konieczności stosowania sterowników bazy danych. Power Query jest najłatwiejszym mostem do stosu Microsoft BI: w Power BI wybierać Pobierz dane → Z sieci, wklej adres URL punktu końcowego, dodaj swój Upoważnienie nagłówek, a Power Query analizuje JSON i przekształca go w tabelę, którą można odświeżać i która zasila model danych. (W przypadku danych na żywo w arkuszu kalkulacyjnym, natywny Dodatek Query Streams do programu Excel jest prostszą ścieżką — Power Query jest dostępny, gdy chcesz mieć dane w samym modelu Power BI.)

Logo Microsoft Power Query Power Query Pobierz dane → Z sieci, wklej adres URL i token nośnika, rozwiń JSON do tabeli, którą można odświeżyć
Logo Microsoft Power BI Power BI Ten sam silnik Power Query — załaduj punkt końcowy bezpośrednio do modelu i zaplanuj odświeżenie
Logo Tableau Żywy obraz Wskaż łącznik danych internetowych lub źródło JSON w punkcie końcowym, aby uzyskać dostęp do pulpitów nawigacyjnych na żywo
Logo listonosza Listonosz Zaimportuj specyfikację OpenAPI 3.1, a następnie wysyłaj, sprawdzaj i udostępniaj żądania jednym kliknięciem

On również karmi n8n, Qlik, kędzior, Python (upraszanie lub pandas.read_json), Bezsenność, Hoppscotch — lub dowolny skrypt lub przepływ pracy, który może wysłać żądanie HTTP i odczytać JSON.

Działa również z zarządzaną bazą danych MariaDB

Nie ma znaczenia, gdzie działa Twoja baza danych MariaDB. Agent łączy się w ten sam sposób z samodzielnie hostowaną bazą danych MariaDB na komputerze z systemem Linux, kontenerem, Amazon RDS for MariaDB, Azure Database for MariaDB, Google Cloud SQL, SkySQL lub dowolnym zarządzanym hostem MariaDB. Aby uzyskać jak najmniejsze opóźnienie, uruchom agenta blisko bazy danych; jedno konto Query Streams może uruchamiać wiele agentów na różnych maszynach i w różnych regionach, a pojedynczy punkt końcowy zachowuje się identycznie, niezależnie od tego, który agent go obsługuje.

A może zamiast tego uruchomić MySQL?

MariaDB zaczęła się jako rozwidlenie MySQL, a Query Streams traktuje je jako jedną rodzinę łączników — ten sam przepływ pracy udostępnia Baza danych MySQL jako API REST Z identycznymi opcjami zabezpieczeń i wyjścia. Wspiera również zapisane zapytania z PostgreSQL, Microsoft SQL Server, SQLite, Microsoft Access, Snowflake, Oracle, BigQuery i DuckDB. Przeglądaj Przewodniki konfiguracji złącza Aby zobaczyć pełną listę.

Często zadawane pytania

Czy muszę otworzyć port 3306 lub udostępnić MariaDB dostęp do Internetu? +
Nie — agent sieciowy nawiązuje jedno połączenie wychodzące TLS (port 443), więc MariaDB pozostaje za zaporą bez portu przychodzącego 3306, a odbiorcy otrzymują tylko zakresowy klucz API, nigdy dane logowania do bazy danych. Zobacz jak działa połączenie tylko wychodzące →
Czy odbiorca może zobaczyć moje dane uwierzytelniające SQL lub bazę danych? +
Nigdy — odbiorca widzi tylko adres URL punktu końcowego, odpowiedź i udostępnione filtry, natomiast Twoje dane uwierzytelniające SQL i MariaDB pozostają w zaszyfrowanym magazynie agenta w Twojej sieci. jak model klucza dla każdego odbiorcy zapewnia prywatność Twojego SQL →
Czy to tylko konektor MySQL? Czy MariaDB działa w pełni? +
MariaDB jest w pełni obsługiwana. Query Streams korzysta z jednej rodziny konektorów dla MySQL i MariaDB i automatycznie wykrywa, z którym serwerem nawiązane jest połączenie, dzięki czemu zachowanie specyficzne dla MariaDB działa zgodnie z oczekiwaniami. Niezależnie od tego, czy korzystasz z MariaDB Community, Enterprise, czy zarządzanej usługi MariaDB, obowiązuje ten sam przepływ pracy z zapisanym zapytaniem do punktu końcowego.
Jakie formaty wyjściowe może zwracać API? +
JSON (domyślnie), CSV i NDJSON w punktach końcowych przesyłania strumieniowego, wybierane przy każdym wywołaniu za pomocą Przyjąć nagłówek lub ?format= — z opcjonalną kompresją ładunku LZ4 i automatycznym gzip na drucie. Wyjaśnienie formatów wyjściowych i kombinacji przewodów →
Czy odbiorca może uruchomić własne zapytanie SQL lub zmienić moje zapytanie? +
Nie — punkt końcowy uruchamia dokładnie jedno zapisane zapytanie, odbiorcy mogą ustawiać tylko udostępnione przez Ciebie filtry, a walidator tylko do odczytu blokuje wszystkie zapytania inne niż SELECT przed dotarciem do MariaDB. jak działa wymuszanie i określanie zakresu tylko do odczytu →
Czy to działa z Amazon RDS, Cloud SQL lub SkySQL? +
Tak. Agent łączy się z MariaDB w ten sam sposób, niezależnie od tego, gdzie jest uruchomiony — niezależnie od tego, czy jest hostowany samodzielnie, w Amazon RDS dla MariaDB, Azure Database dla MariaDB, Google Cloud SQL, MariaDB SkySQL, czy w kontenerze. Aby uzyskać jak najmniejsze opóźnienie, uruchom agenta w tej samej sieci lub regionie co baza danych.
Czy punkt końcowy może wygasnąć lub ulec samozniszczeniu? +
Tak — punkt końcowy może być stały, wygasnąć w określonym dniu lub ulec samozniszczeniu po osiągnięciu ustalonego budżetu na połączenia, a klucz dowolnego odbiorcy można natychmiastowo unieważnić bez naruszania pozostałych. wygasające klucze i wyłączniki awaryjne – wyjaśnienie →

Rozpocznij

Opublikuj bezpłatnie swój pierwszy interfejs API REST MariaDB.

Zarejestruj się, zainstaluj agenta sieciowego, połącz MariaDB z użytkownikiem z uprawnieniami tylko do odczytu, zapisz zapytanie SQL i wyślij e-mailem do odbiorcy oświadczenie o magicznym łączu. Klucze dla każdego odbiorcy, wymuszanie uprawnień tylko do odczytu i pełny dziennik audytu są dostępne od pierwszego połączenia.

Powiązane przewodniki: Natychmiastowy interfejs API REST dla baz danych SQL | Udostępnij MySQL jako REST API | Platforma API REST bazy danych | Przewodniki konfiguracji złącza

Kategoria: Platforma API

Tagi: mariadb-rest-api, mariadb, rest-api, expose-mariadb-as-api, mariadb-api-integration, share-mariadb-data, per-recipient-keys, no-code-api, mysql-rest-api, database-rest-api

Metaopis: Zmień zapytanie MariaDB w bezpieczny, tylko do odczytu interfejs API REST z kluczami dla każdego odbiorcy — bez kodu zaplecza, bez otwartego portu 3306, bez współdzielonego logowania.

Zaktualizowano na czerwiec 16, 2026

Powered by BetterDocs