Wyświetl kategorie

Jak udostępnić bazę danych Oracle jako bezpieczny interfejs API REST

13 minut czytania

Logo Oracle WYROCZNIA Interfejs API REST

Zmień zapytanie Oracle w bezpieczne Interfejs API REST — nie ma ORDS do postawienia, nie ma portu do otwarcia.

Zapisz zapytanie SQL do swojej bazy danych Oracle, utwórz klucz API dla każdego odbiorcy i przekaż partnerowi aktywny punkt końcowy JSON. Nie Usługi danych REST Oracle zainstalować, nie otwierać 1521 słuchacz, brak współdzielonego schematu logowania — tylko kontrolowany, tylko do odczytu Interfejs API REST Oracle w ciągu kilku minut.

Bez portów przychodzących Klucze dla każdego odbiorcy Wymuszone tylko do odczytu Brak ORDS do hostowania

Query Streams to bezpieczna platforma integracji baz danych w czasie rzeczywistym, która przekształca każde zapisane zapytanie Oracle w gotowy do współpracy punkt końcowy interfejsu API REST — z kluczami dla każdego odbiorcy, wymuszaniem trybu tylko do odczytu i pełnym śladem audytu. Dostajesz na żywo Interfejs API REST Oracle bez instalowania Oracle REST Data Services, otwierania portu nasłuchującego lub hostowania bramy. Więcej informacji można znaleźć na stronie QueryStreams.com. oraz zarejestruj się za darmo aby opublikować swój pierwszy punkt końcowy Oracle w ciągu kilku minut.

Dlaczego warto udostępnić bazę danych Oracle jako interfejs API REST?

Dane o znaczeniu krytycznym znajdują się w Oracle i w końcu ktoś spoza Twojego zespołu potrzebuje ich fragmentu — klient chce mieć swoje dane w panelu, dostawca chce mieć dostęp do danych na żywo zamiast conocnego ekstraktu, audytor potrzebuje konkretnego zestawu wyników. Standardowe odpowiedzi zawsze coś przeciekają. Wysyłasz e-mailem eksporty, które są nieaktualne w momencie otrzymania, udostępniasz login tylko do odczytu schematu, który nie działa po zakończeniu współpracy, albo uruchamiasz Oracle REST Data Services (ORDS) i dziedziczysz warstwę pośrednią Java do wdrażania, zabezpieczania, łatania i utrzymywania dostępu z poziomu bazy danych. Interfejs API REST Oracle To czysta wersja — partner otrzymuje adres URL i token, a nie Twoją bazę danych. Najtrudniejszą częścią zawsze było bezpieczne zbudowanie i uruchomienie tego API. Query Streams tworzy zapisane zapytanie z kluczem.

Brak otwartego programu nasłuchującego Oracle

Nigdy nie wystawiasz 1521 podsłuchuje internet lub robi dziurę w zaporze sieciowej. Agent sieciowy wybiera numer; połączenia przychodzące są przesyłane z powrotem przez to jedno połączenie wychodzące.

Klucze API dla każdego odbiorcy

Każdy odbiorca otrzymuje swój własny qsapi_* Klucz. Odwołaj jedno bez zmiany pozostałych i bez zmiany hasła schematu Oracle.

Tylko do odczytu z założenia

Walidator tylko do odczytu odrzuca każde polecenie inne niż SELECT, zanim dotrze ono do Oracle. Nie ma przypadkowego AKTUALIZACJA, ŁĄCZYĆ, lub UPUSZCZAĆ ścieżka przez API.

Twoje dane SQL pozostają prywatne

Odbiorca widzi adres URL punktu końcowego, odpowiedź JSON i wszelkie udostępnione przez Ciebie filtry — nigdy Twój kod SQL, schemat, nazwę usługi lub ciąg połączenia.

Brak zleceń na hostowanie lub łatanie

Brak warstwy pośredniej ORDS, WebLogic ani samodzielnego Jetty, brak odwrotnego proxy. Punkt końcowy działa jako funkcja zarządzana, więc nie ma potrzeby posiadania potoku wdrażania ani rotacji TLS.

Trwałe, wygasające lub samoniszczące

Ustaw punkt końcowy jako stały, ustaw jego wygaśnięcie w określonym dniu lub określ dla niego stały budżet wywołań, który ulegnie samoczynnemu zniszczeniu po określonej liczbie żądań.

Typowe sposoby umieszczania interfejsu API REST w systemie Oracle — i dlaczego są one szkodliwe

Istnieją dobrze znane narzędzia do tego celu i są one dobre w tym, co robią. Problem polega na tym, że każde z nich pozostawia Ci warstwę pośrednią, dostęp do sieci lub jedno i drugie. Oto porównanie popularnych podejść ze współdzielonym punktem końcowym Query Streams, gdy celem jest po prostu „umożliwienie danemu partnerowi odczytania określonego zestawu wyników”.

Obawa Usługi danych Oracle REST (ORDS) Usługa .NET/Java DIY Strumienie zapytań
Baza danych dostępna z poziomu API Poziom środkowy musi dotrzeć do słuchacza Należy dotrzeć do Oracle Agent tylko wychodzący — brak portu przychodzącego
Co odbiorca trzyma Adres URL do schematu obsługującego ORDS Adres URL do Twojej usługi Klucz jednofunkcyjny do jednego zapytania
Ujawnienie schematu Cokolwiek umożliwiasz poprzez REST, często szeroko Cokolwiek kodujesz ręcznie Jedno zapisane zapytanie, nic więcej
Klucze dla odbiorcy + odwołanie Role OAuth do skonfigurowania Zbuduj to sam Wbudowany w
Rejestr audytu każdego połączenia Skonfiguruj + zachowaj siebie Dodaj to sam Wbudowany w
Obsługujesz / łatasz / obracasz TLS Tak — poziom ORDS, na zawsze Tak, na zawsze Zarządzane dla Ciebie
Czas do pierwszego punktu końcowego Godziny do dni (instalacja + włączenie) Dni Protokół

Szukasz alternatywy ORDS dla współdzielenia partnerów?

Oracle REST Data Services doskonale sprawdza się, gdy potrzebujesz pełnej, samodzielnie hostowanej powierzchni REST na własnym schemacie i chcesz uruchomić warstwę pośrednią. Jeśli zamiast tego chcesz przekazać partnerowi nazwanemu jeden zarządzany zestaw wyników tylko do odczytu — z własnym kluczem, śladem audytu i bez potrzeby wdrażania — to właśnie tę lukę wypełniają strumienie zapytań. Mogą one współistnieć: ORDS dla aplikacji wewnętrznych i strumienie zapytań do udostępniania wychodzącego.

W jaki sposób Query Streams przekształca zapytanie Oracle w interfejs API REST

Po zainstalowaniu agenta sieciowego i skonfigurowaniu łącznika Oracle, przeniesienie zapisanego zapytania do współdzielonego punktu końcowego REST zajmuje około trzech kroków. Jeśli korzystasz już z Query Streams dla programu Excel, Arkuszy Google lub serwera MCP, agent i łącznik są już gotowe — zaczynasz od kroku drugiego.

1

Połącz Oracle przez agenta

Zainstaluj agenta sieciowego obok swojej bazy danych i dodaj konektor Oracle ze standardowym schematem tylko do odczytu. Agent nawiązuje połączenie wychodzące TLS do strumieni zapytań — Twój odbiornik nigdy nie jest narażony na dostęp do internetu.

2

Zapisz zapytanie SQL

Napisz SELECT W Kreatorze zapytań dla połączenia Oracle — JOIN-y, funkcje analityczne i parametry wiązania są mile widziane. Nazwij i zapisz. Wszystko, co można SELECT, może stać się punktem końcowym.

3

Promuj i udostępniaj klucz

Otwórz kartę Instalacja, wybierz typ punktu końcowego (stały, wygasający lub budżet połączeń) i format wyjściowy, a następnie zaproś odbiorcę e-mailem. Otrzyma on zgłoszenie magicznego łącza i własne. qsapi_* klawisz.

Doskonałe do raportowania danych EBS i EPM

Jeśli Twoje raporty są oparte na schemacie Oracle E-Business Suite lub EPM, zapisane zapytanie w odpowiednich widokach staje się punktem końcowym gotowym do użycia przez partnera, bez udzielania komukolwiek dostępu do aplikacji. Kształtujesz dokładnie te kolumny i wiersze, które powinni widzieć, i udostępniasz je — a nie schemat.

Brak otwartego słuchacza, brak współdzielonych danych uwierzytelniających

Model bezpieczeństwa jest powodem, dla którego zespoły wybierają właśnie to rozwiązanie zamiast publicznego odbiornika lub samodzielnie hostowanej warstwy ORDS. Hasło schematu Oracle znajduje się wyłącznie w zaszyfrowanym magazynie danych uwierzytelniających agenta w Twojej sieci; nigdy nie jest przesyłane do naszej chmury i nigdy nie jest widoczne dla odbiorcy. Co więcej, każdy punkt końcowy zapewnia kontrolę nad odbiorcą, którą można zaostrzyć przed udostępnieniem.

Agent tylko wychodzący

Agent wybiera numer agent.querystreams.com na porcie 443 — brak portów przychodzących, brak VPN, brak tunelu. jak działa połączenie tylko wychodzące →

Wymuszanie tylko do odczytu

Walidator uruchamia się w agencie w Twojej sieci, zanim jakiekolwiek polecenie dotrze do Oracle. Polecenia inne niż SELECT są odrzucane. NARUSZENIE TYLKO DO ODCZYTU.

Listy dozwolone IP + CORS

Przypnij klucz odbiorcy do określonych adresów IP lub zakresów CIDR i ogranicz, które przeglądarki mogą wywoływać poszczególne punkty końcowe. Połączenia spoza listy są odrzucane przed uruchomieniem jakiegokolwiek zapytania SQL.

Limity szybkości + limity bajtów

Dwupoziomowe limity przepustowości (na klucz i na punkt końcowy) oraz opcjonalny miesięczny limit bajtów utrzymują zaszumionego lub uciekającego odbiorcę w bezpiecznym promieniu rażenia.

Zadzwoń do swojego interfejsu API REST Oracle

Odbiorcy wywołują punkt końcowy jak każdy inny interfejs API REST: token nośnika i adres URL. Każdy udostępniony parametr zapisanego zapytania można ustawić w każdym wywołaniu — w ciągu zapytania. DOSTAWAĆ lub w treści JSON dla POSTAgent wiąże te wartości jako właściwe zmienne wiążące, nigdy jako łączenie ciągów znaków, więc odbiorca nie może wyjść poza filtr, aby wstrzyknąć kod SQL.

GET z parametrem filtru
# Wywołanie odbiorcy w odniesieniu do punktu końcowego obsługiwanego przez Oracle kędzior -H „Autoryzacja: Nośnik qsapi_K7…ZmQ” \ „https://api.querystreams.com/v1/endpoints/open-invoices?status=OPEN&since=2026-01-01”

Wybierz format wyjściowy dla każdego połączenia za pomocą Przyjąć nagłówek (lub ?format= parametr zapytania): JSON dla pojedynczej tablicy, CSV dla arkuszy kalkulacyjnych i Pandas lub w punkcie końcowym przesyłania strumieniowego, NDJSON (jeden wiersz JSON na linię) dla potoków parsowania w trakcie pracy. Dla użytkowników wrażliwych na przepustowość wybierz opcję LZ4 kompresja ładunku z Kodowanie akceptujące: lz4; nieskompresowane odpowiedzi również otrzymują standard gzip automatycznie na kablu. Aby uzyskać pełny podział trybów statycznych i strumieniowych, czterech kombinacji kabli i generacji OpenAPI 3.1, zobacz Natychmiastowy interfejs API REST dla baz danych SQL przewodnik.

Jak rozliczane jest użytkowanie

Platforma API jest częścią każdego planu i korzysta z tego samego miesięcznego limitu bajtów co Excel, Arkusze Google i serwer MCP — lz4 rachunki za połączenia w formacie skompresowanym, w przeciwnym razie w formacie nieskompresowanym. jak działa współdzielony limit bajtów →

Podłącz do Power BI, Tableau i dowolnego urządzenia odczytującego JSON

Ponieważ każdy punkt końcowy zwraca standard JSON — dzięki możliwości odczytu plików CSV i strumieniowego przesyłania danych NDJSON — każde narzędzie, które może odczytać kanał REST, bezpośrednio korzysta z danych Oracle, bez konieczności instalowania czegokolwiek i bez konieczności korzystania z klienta Oracle. Power Query jest najłatwiejszym mostem do stosu Microsoft BI: w Power BI wybierać Pobierz dane → Z sieci, wklej adres URL punktu końcowego, dodaj swój Upoważnienie nagłówek, a Power Query analizuje JSON i przekształca go w tabelę, którą można odświeżać i która zasila model danych. (W przypadku danych na żywo w arkuszu kalkulacyjnym, natywny Dodatek Query Streams do programu Excel jest prostszą ścieżką — Power Query jest dostępny, gdy chcesz mieć dane w samym modelu Power BI.)

Logo Microsoft Power Query Power Query Pobierz dane → Z sieci, wklej adres URL i token nośnika, rozwiń JSON do tabeli, którą można odświeżyć
Logo Microsoft Power BI Power BI Ten sam silnik Power Query — załaduj punkt końcowy bezpośrednio do modelu i zaplanuj odświeżenie
Logo Tableau Żywy obraz Wskaż łącznik danych internetowych lub źródło JSON w punkcie końcowym, aby uzyskać dostęp do pulpitów nawigacyjnych na żywo
Logo listonosza Listonosz Zaimportuj specyfikację OpenAPI 3.1, a następnie wysyłaj, sprawdzaj i udostępniaj żądania jednym kliknięciem

On również karmi n8n, Qlik, kędzior, Python (upraszanie lub pandas.read_json), Bezsenność, Hoppscotch — lub dowolny skrypt lub przepływ pracy, który może wysłać żądanie HTTP i odczytać JSON.

Współpracuje również z autonomiczną bazą danych i zarządzanym systemem Oracle

Nie ma znaczenia, gdzie działa Twój Oracle. Agent łączy się w ten sam sposób z lokalną bazą danych, klastrami Oracle Real Application Clusters, Oracle Autonomous Database on OCI lub Amazon RDS for Oracle. Aby zminimalizować opóźnienie, wdróż agenta w tej samej sieci lub regionie, co baza danych; jedno konto Query Streams może obsługiwać wiele agentów w różnych regionach i chmurach, a pojedynczy punkt końcowy zachowuje się identycznie, niezależnie od tego, który agent go obsługuje.

Więcej niż Oracle

Ten sam przepływ pracy promuje zapisane zapytanie z PostgreSQL, Microsoft SQL Server, MySQL, MariaDB, SQLite, Microsoft Access, Snowflake, BigQuery lub DuckDB do punktu końcowego REST. Oracle to po prostu jeden z najpopularniejszych punktów wyjścia. Przeglądaj Przewodniki konfiguracji złącza aby zobaczyć aktualną listę.

Często zadawane pytania

Czy muszę zainstalować ORDS lub otworzyć port, aby udostępnić Oracle? +
Nie. Nigdy nie instaluj Oracle REST Data Services ani nie otwieraj 1521 nasłuchiwacz — agent sieciowy tworzy połączenie wychodzące TLS, a żądania przychodzące są przez nie przesyłane z powrotem, więc nie ma żadnej warstwy pośredniej ani reguły zapory dla ruchu przychodzącego. model agenta wychodzącego w szczegółach →
Czy odbiorca może zobaczyć moje dane uwierzytelniające SQL lub bazę danych? +
Nigdy. Odbiorca widzi adres URL punktu końcowego, treść odpowiedzi i wszelkie parametry udostępnione jako filtry. Dane SQL pozostają w strumieniach zapytań, a hasło schematu Oracle znajduje się wyłącznie w zaszyfrowanym magazynie danych uwierzytelniających agenta w Twojej sieci — nigdy nie jest przesyłane do naszej chmury.
Czym to się różni od Oracle REST Data Services (ORDS)? +
ORDS REST obsługuje schemat i działa jako warstwa pośrednia Java, którą hostujesz, zabezpieczasz, łatasz i utrzymujesz dostęp z bazy danych. Query Streams stosuje odwrotne, węższe podejście do udostępniania wychodzącego: udostępniasz jedno zapisane zapytanie jako jeden punkt końcowy, każdy odbiorca otrzymuje własny odwołalny klucz, każde wywołanie jest audytowane, a Ty nie musisz niczego wdrażać. Wiele zespołów korzysta z obu rozwiązań — ORDS dla aplikacji wewnętrznych i Query Streams do udostępniania danych poza budynkiem.
Jakie formaty wyjściowe może zwracać API? +
JSON (domyślna tablica), CSV i NDJSON w punktach końcowych przesyłania strumieniowego, wybierane przy każdym wywołaniu za pomocą Przyjąć nagłówek lub ?format=, z opcjonalną kompresją ładunku LZ4. wszystkie formaty przelewów i sposób ich rozliczania →
Czy odbiorcy mogą filtrować wyniki, czy otrzymują stałe zapytanie? +
Ty decydujesz — każdy parametr, który ujawnisz w zapisanym zapytaniu, staje się filtrem na każde wywołanie (ciąg zapytania na DOSTAWAĆ, Treść JSON na POST), powiązana jako zmienna wiążąca, dzięki czemu filtry nie mogą wstrzykiwać kodu SQL. jak działają parametry filtrów eksponowanych →
Czy punkt końcowy może wygasnąć lub ulec samozniszczeniu? +
Tak — punkt końcowy może być trwały, wygasnąć w określonym dniu lub ulec samozniszczeniu po osiągnięciu ustalonego budżetu połączeń, a klucz dowolnego odbiorcy może zostać natychmiast unieważniony bez wpływu na pozostałe klucze ani zmiany hasła do bazy danych. wyjaśnienie cyklu życia punktu końcowego i unieważniania klucza →
Czy działa z Autonomous Database, RAC lub Amazon RDS for Oracle? +
Tak. Agent łączy się z dowolną dostępną bazą danych Oracle — lokalną, klastrami Real Application Clusters, autonomiczną bazą danych Oracle w OCI lub Amazon RDS for Oracle. Aby uzyskać jak najlepsze opóźnienie, uruchom agenta w tej samej sieci lub regionie co baza danych; jedno konto może obsługiwać wiele agentów w chmurach i regionach.
Czy odbiorca potrzebuje konta Query Streams? +
Nie — udostępnij plik osobie za pośrednictwem poczty e-mail, a organizacja w ramach bezpłatnej wersji zostanie utworzona automatycznie, gdy osoba ta zgłosi swój magiczny link lub poda klucz usługi umożliwiający nienadzorowany dostęp między maszynami. roszczenia magic-link kontra klucze serwisowe →

Rozpocznij

Opublikuj bezpłatnie swój pierwszy interfejs API REST firmy Oracle.

Zarejestruj się, zainstaluj agenta sieciowego obok bazy danych Oracle, zapisz zapytanie SQL i wyślij adresatowi e-mail z oświadczeniem Magic-Link. Klucze dla każdego odbiorcy, wymuszanie trybu tylko do odczytu i pełny dziennik audytu są dostępne od pierwszego połączenia.

Powiązane przewodniki: Natychmiastowy interfejs API REST dla baz danych SQL | Platforma API REST bazy danych | Udostępnij PostgreSQL jako API REST | Przewodniki konfiguracji złącza

Kategoria: Platforma API

Tagi: oracle-rest-api, oracle, oracle-database, ords-alternative, rest-api, expose-oracle-as-api, share-oracle-data, per-recipient-keys, no-code-api, database-rest-api

Metaopis: Zmień zapytanie Oracle w bezpieczny, tylko do odczytu interfejs API REST z kluczami dla każdego odbiorcy — bez ORDS, bez otwartego programu nasłuchującego, bez kodu.

Zaktualizowano na czerwiec 16, 2026

Powered by BetterDocs