
如果您是业务数据对接负责人,最怕的不是业务需要数据,而是存量接口管不住、新接口出不来。
AllData数据中台通过拆解大数据共享平台两大的核心能力,分别通过数据服务平台、API 共享平台化解这难题!

大数据共享平台模块,2大功能拆解 |
一、数据服务平台 (Apiserver)
面向企业完成内外部数据服务资产统一管控,搭建安全、高效、可扩展的数据服务生态。
把企业数据服务集中管理,实现数据接口资产可视化检索调用、敏感数据自动脱敏防护、内外API统一接入纳管,配套完整调用日志、监控告警审计,业务人员无需等待IT排期,就可以安全便捷获取内外部数据服务,提升数据流通与业务响应效率。
Apiserver项目介绍:
https://www.yuque.com/aolingdata/product/lyrcss54mnvm5ufq
1、核心功能点|服务中央货架,实现数据服务资产全生命周期管理
✅ 将全部内部数据接口集中上架为统一接口市场,业务人员可直接搜索、调用所需数据服务;
✅ 管理员完成接口发布、下线、复刻全流程管控。数据资产可视化陈列,企业内部数据服务资产清晰可见,解决数据难找、分散的痛点。
✅ 标准化接口一次对接,支持多处业务系统复用,降低重复对接成本。
接口市场页面:统一接口资产货架,集中展示全部API资产,支持检索、新增接口,直观查看接口版本、状态、路径,实现接口资产可视化管理

接口市场-属性配置页面:可定义接口名称、版本、请求方式,同时配置IP黑白名单、限流、发布状态,完成接口基础安全属性设置

接口市场-执行配置页面:可视化选择数据源与数据表,勾选所需返回字段,通过表引导模式快速绑定底层数据表,无需编码即可映射数据来源

接口市场-参数配置页面:自定义接口请求入参与返回字段,支持配置查询条件与示例值,灵活定义接口的入参规则与输出内容

接口日志页面:接口调用全量审计日志,记录调用IP、数据量、耗时、调用时间与执行状态,支持故障排查与合规审计追溯

2、核心功能 | 安全管控+第三方服务集成,打通内外数据同时保障合规安全
✅ 内置数据安全滤芯,针对手机号、身份证等敏感字段配置脱敏规则,接口返回数据自动脱敏,平衡数据可用性与数据安全合规。
✅ 支持外部第三方API统一接入纳管,企业内业务系统通过一套网关即可调用内、外部全部数据能力,打破数据孤岛。
✅ 完整接口日志、第三方调用日志、性能监控告警,完整记录每一次调用行为,支持故障定位、审计追溯。
接口数据脱敏页面:统一管理接口脱敏规则资产,可新增、检索脱敏策略,集中查看规则启用状态,批量管控敏感字段脱敏能力

接口数据脱敏编辑页面:绑定目标API,配置接口字段的脱敏策略,选择加密算法并启用规则,实现接口返回数据的敏感信息自动脱敏

接口数据脱敏-加密设置页面:加密类型选择加密算法,支持DES、AES、MD5等多种加密算法,可对接口返回字段配置加密脱敏规则

接口数据脱敏-加密设置页面:加密类型选择正则替换,内置手机号、身份证、银行卡等常用正则模板,一键配置敏感信息掩码脱敏

第三方服务页面:统一纳管外部第三方HTTP、WebService接口资产,集中维护外部服务目录,实现内外接口统一管理

第三方服务编辑页面:录入第三方WebService接口地址、命名空间、请求报文等信息,完成外部异构服务接入,封装为中台可调用服务

二、API共享平台 (SqlRest)
AllData数据平台集成开源项目SqlRest建设API共享平台,实现SQL即API,零代码 / 低代码把数据库数据快速转换成标准HTTP接口;支持20余种数据库跨库跨表数据整合,配套完整API全生命周期管控、权限、缓存、监控告警能力,业务人员、分析师编写SQL即可快速生成数据服务,摆脱后端开发排期,缩短接口上线周期,构建可控安全的数据开放体系。
SqlRest项目地址:https://gitee.com/inrgihc/sqlrest
SqlRest文档地址:https://www.yuque.com/sanpang-jq7te/nys82g/hur636mthgyhaodb#Wkpmx
1、核心功能 | SQL即API,低代码快速生成数据接口,缩短服务上线周期
✅ 无需后端编码,仅通过编写SQL语句,平台自动翻译生成标准HTTP API接口,非技术人员也可以创建数据服务。
✅ 支持在线编辑、测试、发布、下线接口,自动生成在线API文档,大幅降低接口开发门槛,实现分钟级接口上线。
✅ 减少对后端开发人力依赖,解决业务拿数据需要长期等待IT开发排期的业务痛点。
接口配置页面:集中展示全部API接口资产,统一管理接口上下线、公开属性,支持快速新增、修改、删除接口,提供Swagger在线文档

接口配置-SQL设置页面:可视化编写查询SQL,自定义入参、分页参数,快速将数据库查询封装成标准 API 接口,支持在线调试

接口配置-配置页面:设置API访问路径、请求方式、所属模块与授权分组,完成接口基础元信息定义,支持保存与在线调试

接口仓库页面:按业务模块对API接口进行分类归档,形成标准化接口资产仓库,便于按业务域检索和管理共享接口

2、核心功能点 | 跨源数据整合+全维度安全管控,安全打通多源异构数据
✅ 兼容MySQL、Oracle等20+主流、国产数据库,支持SQL→JOIN完成跨库跨表关联查询,把分散异构系统数据整合为统一 API 接口,破除数据孤岛。
✅ 支持令牌Token、授权分组、客户应用、IP黑白名单多级权限体系,精细化管控 “哪个应用可以访问哪些接口”。
✅ 具备缓存加速、流量限流、异常告警、调用链路拓扑可视化,提升接口性能,异常自动通知,方便运维故障排查。
令牌配置页面:统一管理API访问令牌,支持令牌新建、查看、编辑与删除,作为接口调用身份凭证

授权分组页面:按业务域创建API授权分组,对调用方进行批量权限归类,实现接口权限集中管控

客户应用页面:管理第三方调用应用信息,维护应用账号、Token有效期,可对应用进行接口授权与密钥管理

客户应用-授权页面:为客户应用勾选绑定授权分组,快速分配该应用可访问的API接口权限

访问控制页面:提供IP黑白名单能力,开启访问控制,通过IP策略限制或放行API来源访问

2大功能核心定位与场景选型 |
SqlRest侧重“造接口”,解决从数据库快速生成API;Apiserver侧重“管接口”,解决存量、第三方接口统一网关、安全、资产目录管理。两者既支持独立部署使用,企业级场景建议组合部署,SqlRest产出API接入Apiserver统一管控,形成完整的数据服务生产‑治理‑对外开放全链路。
1、数据服务平台(Apiserver)
核心定位:存量API统一网关,纳管已有接口,做资产、安全、监控治理,不生成API。
适合的场景:企业已有大量内外部存量接口,不想改动原有系统,需要统一纳管接口资产、网关层敏感数据脱敏、全量调用审计监控,实现接口统一对外开放,推荐使用数据服务平台(Apiserver),作为存量API的安全网关与资产货架,专注已有接口治理。
❗不适合场景:数据库没有现成接口,需要直接写 SQL 从零生成全新数据 API。
核心定位:SQL驱动低代码平台,直接从数据库快速生成API并自带基础管控能力。
适合场景:需要快速从异构数据库生成数据接口、后端人力不足,数仓人员通过SQL就能分钟级发布API,支撑大屏、报表等应用,配套权限、限流、缓存管控,推荐使用SqlRest,依靠 “SQL 即 API” 低代码能力快速产出新接口。
❗不适合场景:主要管理业务系统已有存量接口、大量第三方外部API接入纳管(SqlRest第三方接入能力弱于 Apiserver)。