Ver categorias

Como expor um banco de dados Microsoft SQL Server como uma API REST segura

13 minutos de leitura

Logotipo do Microsoft SQL Server MICROSOFT SQL SERVER API REST

Transforme uma consulta do Microsoft SQL Server em uma consulta segura. API REST — Sem Data API Builder, sem servidor para hospedar.

Salve uma consulta T-SQL em seu banco de dados SQL Server, gere uma chave de API por destinatário e forneça a um parceiro um endpoint JSON ativo. Não. Construtor de API de Dados Para implantar, sem abertura 1433 porta, sem login compartilhado — apenas uma porta controlada e somente leitura. API REST do SQL Server Em minutos.

Sem portas de entrada Chaves por destinatário Somente leitura obrigatória Nada para implantar

O Query Streams é uma plataforma segura de integração de banco de dados em tempo real que transforma qualquer consulta SQL Server salva em um endpoint de API REST pronto para uso por parceiros — com chaves por destinatário, imposição de somente leitura e um registro de auditoria completo. Você recebe um ao vivo API REST do SQL Server (um limpo) API REST para SQL Server) sem implantar o Data API Builder, abrir uma porta de banco de dados ou hospedar um gateway. Saiba mais em QueryStreams.com e inscreva-se gratuitamente Publique seu primeiro endpoint do SQL Server em minutos.

Por que expor um banco de dados Microsoft SQL Server como uma API REST?

Cedo ou tarde, alguém fora da sua equipe precisará de dados armazenados no Microsoft SQL Server — um cliente quer seus números em um painel, um fornecedor quer um feed em tempo real em vez de uma exportação noturna, o aplicativo de um parceiro precisa ler uma parte das suas tabelas. As soluções usuais sempre deixam alguma coisa passar despercebida. Você envia por e-mail exportações que chegam desatualizadas, fornece um login SQL somente leitura que se torna obsoleto após o término do projeto, ou implementa o Data API Builder ou uma API Web ASP.NET e herda sua autenticação, TLS e atualizações para sempre. Expor um banco de dados SQL Server como um serviço REST. Na abordagem mais limpa, o parceiro recebe uma URL e um token, não o seu banco de dados. A dificuldade sempre foi construir e operar essa API com segurança. O Query Streams transforma isso em uma consulta salva com uma chave.

Nenhuma porta do SQL Server aberta

Você nunca expõe 1433 para a internet ou abra uma brecha no seu firewall. O Agente de Rede disca; as chamadas recebidas retornam por essa única conexão de saída.

Chaves de API por destinatário

Cada destinatário recebe o seu próprio. qsapi_* chave. Revogue uma sem afetar as outras e sem alterar sua senha do SQL Server.

Somente leitura por design

Um validador somente leitura rejeita qualquer instrução que não seja SELECT antes que ela chegue ao SQL Server. Não há nada acidental. ATUALIZAR, FUSÃO, ou DERRUBAR caminho através da API.

Seu código T-SQL permanece privado.

O destinatário vê o URL do endpoint, a resposta JSON e quaisquer filtros que você tenha exposto — nunca seu T-SQL, esquema, nome da instância ou string de conexão.

Nada para hospedar ou corrigir.

Sem contêiner do Data API Builder, sem aplicativo ASP.NET, sem proxy reverso. O endpoint é executado como um recurso gerenciado, portanto, não há pipeline de implantação ou rotação de TLS para gerenciar.

Permanente, com prazo de validade ou autodestrutivo

Torne um endpoint permanente, defina uma data de expiração ou atribua a ele um orçamento de chamadas fixo que se autodestruirá após um número definido de solicitações.

As maneiras usuais de implementar uma API REST no SQL Server — e por que elas causam problemas.

Existem ferramentas bem conhecidas para construir um API web do SQL ServerE eles são bons no que fazem. O problema é que todos eles deixam você responsável pela infraestrutura, pela exposição da rede ou por ambos. Veja como as abordagens comuns se comparam a um endpoint compartilhado do Query Streams quando o objetivo é simplesmente "permitir que um parceiro específico leia um conjunto de resultados específico".

Preocupação Construtor de API de dados da Microsoft API Web ASP.NET faça você mesmo Fluxos de consulta
Banco de dados acessível pela API O host precisa acessar o SQL Server. É necessário acessar o SQL Server. Agente somente de saída — sem porta de entrada
O que o destinatário detém Um URL para suas entidades expostas. Um URL para o seu serviço Uma chave de propósito único para uma consulta
Exposição do esquema Cada entidade configurada é acessível. Independentemente do que você codificar manualmente. Uma consulta salva, nada mais.
Chaves por destinatário + revogação Configure sua própria autorização Construa você mesmo Construído em
Registro de auditoria de todas as chamadas Adicione você mesmo Adicione você mesmo Construído em
Você opera/corrige/rotaciona TLS Sim, para sempre. Sim, para sempre. Gerenciado para você
Tempo até o primeiro ponto final Horas a dias Dias Minutos

Procurando uma alternativa ao Data API Builder para compartilhamento com parceiros?

O Microsoft Data API Builder é excelente quando você deseja uma interface REST e GraphQL completa e auto-hospedada sobre suas próprias entidades. Se, em vez disso, você quiser fornecer a um parceiro específico um conjunto de resultados somente leitura e controlado — com sua própria chave, um registro de auditoria e sem necessidade de hospedagem —, é exatamente essa lacuna que o Query Streams preenche. Os dois podem coexistir: Data API Builder para seu aplicativo interno e Query Streams para compartilhamento externo.

Como o Query Streams transforma uma consulta do SQL Server em uma API REST

Após a instalação do Agente de Rede e a configuração do conector do SQL Server, a promoção de uma consulta salva para um endpoint REST compartilhado requer cerca de três etapas. Se você já utiliza o Query Streams para Excel, Planilhas Google ou o Servidor MCP, seu Agente e conector já estão instalados — você começa na etapa dois.

1

Conecte o SQL Server por meio do Agente.

Instale o Agente de Rede próximo ao seu banco de dados e adicione um conector do SQL Server com um login padrão somente leitura. O Agente estabelece uma conexão TLS de saída com o Query Streams — seu banco de dados nunca fica exposto à internet.

2

Salvar uma consulta T-SQL

Escreva o SELECIONAR No Construtor de Consultas, em relação à sua conexão com o SQL Server, são permitidos JOINs, CTEs, funções de janela e parâmetros. Dê um nome e salve. Qualquer coisa que você possa selecionar com um SELECT pode se tornar um endpoint.

3

Divulgue e compartilhe uma chave.

Abra a aba Instalar, escolha o tipo de endpoint (permanente, com prazo de validade ou orçamento de chamadas) e o formato de saída e, em seguida, convide um destinatário por e-mail. Ele receberá um link mágico e sua própria conta. qsapi_* chave.

Uma consulta salva, várias superfícies

A mesma consulta salva no SQL Server pode acionar uma atualização do Excel, uma barra lateral do Google Sheets, uma conversa com o Claude ou com o Cursor por meio do MCP Server. e um endpoint REST voltado para parceiros simultaneamente. Você cria a consulta uma vez; o Query Streams cuida das interfaces.

Nenhuma porta do SQL Server aberta, nenhuma credencial compartilhada.

O modelo de segurança é o motivo pelo qual as equipes optam por essa solução em vez de uma porta de banco de dados pública. Seu login do SQL Server reside apenas no repositório de credenciais criptografadas do Agente em sua rede; ele nunca é transmitido para nossa nuvem e nunca fica visível para o destinatário. Além disso, cada endpoint oferece controles específicos para cada destinatário, que você pode reforçar antes de compartilhar.

Agente somente para ligações externas

O agente se conecta pela porta 443 — HTTPS de saída normal, sem portas de entrada, VPN ou túnel. Por que não é necessária exposição de entrada →

Aplicação de somente leitura

Um validador é executado no Agente, em sua rede, antes que qualquer instrução chegue ao SQL Server. Instruções que não sejam SELECT são rejeitadas. VIOLAÇÃO_SOMENTE_LEITURA.

Listas de permissão IP + CORS

Vincule a chave de um destinatário a IPs ou intervalos CIDR específicos e restrinja quais origens de navegador podem chamar cada endpoint. Chamadas fora da lista são recusadas antes de qualquer execução de SQL.

Limites de taxa + cotas de bytes

Limites de taxa de transferência em dois níveis (por chave e por ponto de extremidade), além de um limite de bytes mensal opcional, mantêm um destinatário ruidoso ou descontrolado dentro de um raio de segurança.

Chame sua API REST do SQL Server

Os destinatários chamam o endpoint como qualquer outra API REST: um token de portador e uma URL. Qualquer parâmetro de consulta salvo que você tenha exposto pode ser definido por chamada — na string de consulta para PEGAR ou em um corpo JSON para PUBLICARO agente vincula esses valores como parâmetros de consulta parametrizados adequados, nunca por concatenação de strings, portanto, um destinatário não pode escapar de um filtro para injetar SQL.

GET com um parâmetro de filtro
# Chamada do destinatário para o seu endpoint com suporte do SQL Server cachos -H “Autorização: Portador qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/sales-by-rep?region=West&since=2026-01-01”

Selecione o formato de saída por chamada com o Aceitar cabeçalho (ou um ?formato= parâmetro de consulta): JSON para um único array, CSV para planilhas e pandas ou, em um endpoint de streaming, NDJSON (uma linha JSON por linha) para pipelines de análise contínua. Para consumidores com restrições de largura de banda, opte por essa configuração. LZ4 compressão de carga útil com Codificação de aceitação: lz4Respostas não comprimidas também recebem o padrão gzip na rede automaticamente. Para obter uma descrição completa dos modos estático e de streaming, das quatro combinações de fios e da geração OpenAPI 3.1, consulte o API REST instantânea para bancos de dados SQL guia.

Como o uso é cobrado

A plataforma de API está incluída em todos os planos e utiliza a mesma franquia mensal de dados que o Excel, o Planilhas Google e o Microsoft Project. lz4 A cobrança é feita com base nos bytes comprimidos transferidos, caso contrário, com base nos bytes não comprimidos. Como funciona a cobrança baseada em bytes em diferentes dispositivos →

Integre-o ao Power BI, Tableau e qualquer outra ferramenta que leia JSON.

Porque cada ponto de extremidade retorna o padrão. JSON — com CSV e streaming NDJSON disponíveis — qualquer ferramenta que consiga ler um feed REST consome seus dados do SQL Server diretamente, sem precisar instalar nada do lado dela e sem exigir nenhum driver SQL. Power Query é a ponte mais fácil para o conjunto de ferramentas de BI da Microsoft: em Power BI escolher Obter dados → Da WebCole o URL do endpoint e adicione o seu Autorização O Power Query cria um cabeçalho e analisa o JSON, transformando-o em uma tabela atualizável que alimenta seu modelo de dados. (Para dados em tempo real dentro de uma planilha, use o recurso nativo.) Suplemento Query Streams para Excel é o caminho mais simples — o Power Query está disponível quando você deseja os dados no próprio modelo do Power BI.

Logotipo do Microsoft Power Query Power Query Obter dados → Da Web, cole o URL e o token de portador, expanda o JSON para uma tabela atualizável.
Logotipo do Microsoft Power BI Power BI O mesmo mecanismo do Power Query — carregue o endpoint diretamente no seu modelo e agende a atualização.
Logotipo do Tableau Quadro Aponte um conector de dados da Web ou uma fonte JSON para o endpoint para painéis de controle em tempo real.
Logotipo do carteiro Carteiro Importe a especificação OpenAPI 3.1 e, em seguida, envie, inspecione e compartilhe solicitações com um único clique.

Também alimenta n8n, Qlik, cachos, Python (solicitações ou pandas.read_json), Insomnia, Hoppscotch — ou qualquer script ou fluxo de trabalho que possa enviar uma solicitação HTTP e ler JSON.

Funciona também com o Azure SQL e com o SQL Server gerenciado.

Não importa onde seu SQL Server esteja sendo executado. O Agente se conecta da mesma forma a uma instância local ou a um serviço gerenciado — Banco de Dados SQL do Azure, Instância Gerenciada do SQL Server do Azure ou Amazon RDS para SQL Server. Para obter a menor latência, implante o Agente na mesma rede ou região que o banco de dados; uma conta do Query Streams pode executar vários Agentes em diferentes regiões e nuvens, e um único ponto de extremidade se comporta de maneira idêntica, independentemente do Agente que o atende.

Mais do que o SQL Server

O mesmo fluxo de trabalho promove uma consulta salva do PostgreSQL, MySQL, Oracle, Snowflake, BigQuery, DuckDB e outros para um endpoint REST — o SQL Server é apenas um ponto de partida popular. todos os bancos de dados compatíveis com a Plataforma de API →

Perguntas frequentes

Preciso abrir uma porta ou expor o SQL Server à internet? +
Não — o Agente de Rede disca via HTTPS (porta 443), portanto a porta do seu SQL Server (1433 Por padrão, nunca é exposto e nenhuma regra de firewall de entrada é necessária. Como funciona a conexão somente de saída →
O destinatário pode ver meu código T-SQL ou minhas credenciais de banco de dados? +
Nunca — o destinatário vê apenas o URL do endpoint, o corpo da resposta e os filtros que você expôs; seu login em T-SQL e SQL Server permanece dentro do Query Streams e no repositório de credenciais de rede do Agente. Como as chaves por destinatário mantêm as credenciais privadas →
Qual a diferença entre isso e o Microsoft Data API Builder? +
O Data API Builder gera uma interface REST e GraphQL sobre as entidades que você configura e é executado como um serviço que você hospeda, protege e mantém acessível a partir do SQL Server. O Query Streams adota uma abordagem oposta, mais específica para o compartilhamento externo: você expõe uma consulta salva como um endpoint, cada destinatário recebe sua própria chave revogável, todas as chamadas são auditadas e você não precisa implantar ou corrigir nada. Muitas equipes utilizam ambos — o Data API Builder para um aplicativo interno e o Query Streams para compartilhar dados externamente.
Quais formatos de saída a API pode retornar? +
JSON (o padrão), CSV e NDJSON em endpoints de streaming, escolhidos por chamada com o Aceitar cabeçalho ou um ?formato= parâmetro, com compressão de carga útil LZ4 opcional. Explicação dos formatos de saída e combinações de fios →
Os destinatários podem filtrar os resultados ou recebem uma consulta fixa? +
Você decide — qualquer parâmetro que você expuser se torna um filtro por chamada (string de consulta para PEGAR, corpo JSON para PUBLICAR), e o Agente vincula cada valor como um parâmetro de consulta real, de modo que os filtros não podem injetar SQL. Como funcionam os parâmetros expostos e a vinculação segura →
Um endpoint pode expirar ou se autodestruir? +
Sim — um endpoint pode ser permanente, expirar em uma data ou se autodestruir após um orçamento de chamadas fixo, e você pode revogar a chave de qualquer destinatário instantaneamente sem precisar alterar a senha do seu banco de dados. Ciclo de vida do endpoint e revogação de chave →
Funciona com o Banco de Dados SQL do Azure ou com o Amazon RDS para SQL Server? +
Sim. O Agente se conecta a qualquer SQL Server acessível, local ou gerenciado — o Banco de Dados SQL do Azure, a Instância Gerenciada do SQL Server do Azure e o Amazon RDS para SQL Server funcionam. Para obter a melhor latência, execute o Agente na mesma região que o banco de dados; uma conta pode executar vários Agentes em diferentes nuvens e regiões.
O destinatário precisa de uma conta do Query Streams? +
Não — compartilhe com uma pessoa por e-mail (uma reivindicação de link mágico cria automaticamente a organização e a chave do nível gratuito dela) para fins de rastreabilidade, ou emita uma chave de serviço para acesso não supervisionado de máquina para máquina. Compartilhamento por e-mail versus chaves de serviço →

Começar a usar

Publique sua primeira API REST do SQL Server gratuitamente.

Cadastre-se, instale o Agente de Rede ao lado do seu banco de dados SQL Server, salve uma consulta T-SQL e envie um link mágico por e-mail para o destinatário. Chaves por destinatário, restrição de somente leitura e um registro de auditoria completo são ativados desde a primeira chamada.

Guias relacionados: API REST instantânea para bancos de dados SQL | Plataforma de API REST de banco de dados | Expor o PostgreSQL como uma API REST | Guias de configuração de conectores

Categoria: Plataforma de API

Tags: sql-server-rest-api, mssql-rest-api, rest-api-for-sql-server, sql-server-web-api, data-api-builder-alternative, expose-sql-server-as-api, share-sql-server-data, per-recipient-keys, no-code-api, database-rest-api

Metadescrição: Transforme uma consulta do SQL Server em uma API REST segura e somente leitura com chaves por destinatário — sem o Construtor de API de Dados, sem portas abertas e sem código.

Atualizado em 16 de junho de 2026

Desenvolvido por BetterDocs