TheStorageControl

Van SQL-query naar beveiligd API-endpoint

Schrijf een read-only SQL-query, voeg parameters toe, test het resultaat en publiceer de query als beveiligde API. Zo maak je data beschikbaar voor applicaties, dashboards, klanten en externe partners, zonder directe toegang tot de database te geven.

Eén centrale omgeving voor query's en API's.

De API Query Builder breidt de bestaande SQL Explorer uit met functionaliteiten voor het opslaan, beheren en publiceren van query's.

Een bevoegde gebruiker kan

  • Tabellen en kolommen selecteren
  • Read-only SQL-query's schrijven
  • Queryresultaten direct testen
  • Dynamische parameters toevoegen
  • Query's versieerbaar opslaan
  • Beveiligde API-endpoints creëren
  • JSON-responses controleren
  • API-versies publiceren en terugzetten
  • Automatisch API-documentatie genereren
Uitgangspunt

De database wordt niet rechtstreeks opengesteld. Alleen vooraf goedgekeurde, begrensde en beveiligde query's worden via de API beschikbaar gemaakt.

Van query naar gepubliceerde versie.

Schrijf de query

Selecteer de benodigde tabellen en maak een read-only SELECT- of WITH-query in de SQL Editor.

Voeg parameters toe

Maak de query dynamisch met veilige parameters, zoals periode, holding, klant, regio of vestiging.

Test de resultaten

Voer de query uit met voorbeeldwaarden en controleer de gegevens voordat deze worden gepubliceerd.

Maak een API-endpoint

Bepaal de endpointnaam, authenticatiemethode, maximale hoeveelheid data, cacheduur en toegangsrechten.

Publiceer een versie

Publiceer alleen een goedgekeurde versie. Nieuwe wijzigingen blijven als concept beschikbaar totdat ze getest en geaccepteerd zijn.

Dynamische data opvragen.

Met parameters kan één API-endpoint voor verschillende situaties worden gebruikt.

  • Holding of portfolio
  • Klant
  • Regio
  • Vestiging
  • Start- en einddatum
  • Jaar, kwartaal of maand
  • Status of categorie
  • Maximumaantal resultaten
// voorbeeld
GET /api/v1/dashboard/branches?branch=Alkmaar&period=2026-08
// response
{
  "branch": "Alkmaar",
  "period": "2026-08",
  "items": [
    { "kpi": "occupancy", "value": 0.912 },
    { "kpi": "move_ins", "value": 18 },
    { "kpi": "move_outs", "value": 11 }
  ]
}

Van Power BI-dashboard naar API.

Dezelfde gegevens die in Power BI worden gebruikt, kunnen via de API beschikbaar worden gemaakt voor andere applicaties.

Denk bijvoorbeeld aan

  • Aantal aanvragen
  • Conversie- of closingratio
  • Bezettingsgraad
  • Verhuizingen in en uit
  • Toekomstige verhuizingen
  • Contractontwikkelingen
  • Achterstallige omzet
  • Resultaten per holding, regio of vestiging

Wanneer de bedrijfslogica in de database of SQL-views staat, kan de API dezelfde definities gebruiken. Wanneer KPI's uitsluitend met complexe Power BI-measures worden berekend, kunnen deze via een gecontroleerde DAX-koppeling worden opgehaald of opnieuw in de datalaag worden vastgelegd.

Hierdoor kunnen Power BI, klantportalen, mobiele applicaties en externe systemen dezelfde definities en resultaten gebruiken.

Beveiliging staat centraal.

Een gebruiker krijgt uitsluitend toegang tot de gegevens waarvoor deze geautoriseerd is.

De oplossing ondersteunt

  • Alleen read-only SELECT- en WITH-query's
  • Een databasegebruiker met uitsluitend leesrechten
  • Veilige parameterbinding tegen SQL-injectie
  • Toegestane tabellen en kolommen
  • Verplichte klant- of holdingisolatie
  • API-keys of OAuth 2.0-authenticatie
  • Maximale aantallen rijen
  • Querytimeouts
  • Rate limiting
  • Caching
  • Auditlogging
  • Versiebeheer en terugrolmogelijkheden

Volledige controle over publicatie

Een wijziging aan een query wordt nooit automatisch actief. Iedere query doorloopt een gecontroleerd proces:

Concept>Test>Goedkeuring>Publicatie

Een nieuwe versie kan worden getest zonder de actieve API te beïnvloeden. Na goedkeuring wordt de nieuwe versie gepubliceerd. Indien nodig kan eenvoudig worden teruggeschakeld naar een eerdere versie, zodat bestaande koppelingen stabiel en beheersbaar blijven.

Automatische API-documentatie.

Voor ieder gepubliceerd endpoint kan automatisch OpenAPI- of Swagger-documentatie worden gegenereerd, zodat interne ontwikkelaars, klanten en integratiepartners sneller kunnen implementeren.

Hierin staat

  • De beschikbare URL
  • De HTTP-methode
  • Verplichte en optionele parameters
  • Datatypes en validatieregels
  • Authenticatievereisten
  • Voorbeeldrequests
  • Voorbeeldresponses
  • Mogelijke foutmeldingen

Geschikt voor verschillende toepassingen

  • Klantportalen
  • Mobiele applicaties
  • Managementdashboards
  • Power BI-integraties
  • Partnerkoppelingen
  • Geautomatiseerde rapportages
  • Externe data-uitwisseling
  • AI- en datatoepassingen
  • Workflowautomatisering
  • Integratie met ERP-, CRM- en planningssystemen

De voordelen

  • Maak data sneller beschikbaar
  • Verminder handmatige exports
  • Voorkom directe databasetoegang
  • Gebruik één centrale definitie van KPI's
  • Beheer query's en API's vanuit één omgeving
  • Bescherm klant- en holdinggegevens
  • Test wijzigingen voordat ze live gaan
  • Versnel integraties met klanten en partners
  • Houd volledig inzicht in het API-gebruik
  • Schaal eenvoudig naar nieuwe datasets en endpoints

Start met een beheersbare MVP.

Vanuit deze basis kan de oplossing stapsgewijs worden uitgebreid met nieuwe databronnen, query's, gebruikersgroepen en integraties.

Een eerste versie bevat

  • Eén databron
  • Vijf tot tien opgeslagen query's
  • Beveiligde GET-endpoints
  • JSON-responses
  • Dynamische queryparameters
  • Klant- en holdingisolatie
  • Versiebeheer
  • API-authenticatie
  • Basislogging
  • OpenAPI/Swagger-documentatie

Maak meer waarde van je data

Zet bestaande databasegegevens en Power BI-inzichten om in veilige, herbruikbare API's. Geef applicaties, klanten en partners toegang tot actuele informatie, terwijl je zelf de controle houdt over beveiliging, definities en publicatie.