アプリでコネクタを使用するには、Builder プラン 以上が必要です。
できること
ウェアハウスのデータをクエリ
Snowflake ウェアハウスに対して SQL を実行し、結果をアプリに表示します。
アナリティクスダッシュボードを構築
ウェアハウスのクエリを、チームが読めるチャート、テーブル、ダッシュボードに変えます。
データ変化をトリガーに
Snowflake を他のコネクタと組み合わせます。たとえば、指標が低下したら Slack チャンネルに通知します。
概要
タイプ識別子
snowflake認証モデル
OAuth、自分の認証情報を使用
コネクタタイプ
アプリビルダー向け (ワークスペースレベル)
接続設定
subdomain (Snowflake アカウント識別子、orgname-account_name 形式)、必須Snowflake で OAuth をセットアップする
Snowflake には中央の OAuth アプリケーションがありません。OAuth クライアントは自分の Snowflake アカウント内にあるため、そこで作成してから Base44 に認証情報を渡します。Snowsight ではこの操作はできないため、以下のステートメントを SQL ワークシートでACCOUNTADMIN として実行してください。
後で接続を認可するときは、DEFAULT_ROLE と DEFAULT_WAREHOUSE が設定された通常のユーザーでサインインしてください。Snowflake は ACCOUNTADMIN、SECURITYADMIN、ORGADMIN による外部アプリケーションの認可をブロックします。これは Snowflake のセキュリティ上のデフォルトであり、Base44 の制限ではありません。
Snowflake で OAuth をセットアップするには:
-
OAuth セキュリティインテグレーションを作成します:
インテグレーションが既に存在し、コールバック URL の更新だけが必要な場合は、代わりに以下を実行してください。既存の Client ID と Client Secret が維持されます:
-
Client ID と Client Secret を読み取ります:
各値は手動で選択せず、セルのコピーボタンでコピーしてください。Client ID は
=で終わることが多く、この文字が欠けると接続が壊れます。出力にはローテーション用の予備としてOAUTH_CLIENT_SECRET_2も表示されるため、最初のシークレットを使用してください。 -
アカウント識別子を取得します:
-
インテグレーションの準備が整っていることを確認します:
ENABLEDが true で、OAUTH_REDIRECT_URIがコールバック URL と正確に一致していることを確認してください。
Snowflake を接続する
Snowflake はアプリビルダー向けコネクタなので、自分のウェアハウス認証情報でワークスペースレベルで 1 度接続します。始める前に、次のものが必要です:
- Snowflake アカウント内の Snowflake OAuth セキュリティインテグレーション。これにより Client ID と Client Secret が手に入ります。Snowflake で OAuth をセットアップする を参照してください。
- Snowflake の アカウント識別子 (
subdomain)。orgname-account_name形式です。例:nzajreo-sp04035。レガシーのアカウントロケーターは使えません。 - 使用したいデータベースをクエリする権限を持つ認証情報。
- 左下のワークスペース名をクリックします。
- Settings をクリックします。
- Plugins の下の Connectors をクリックします。
- Connectors For App Builders の下で、Snowflake を見つけます。
- コネクタの横の Add をクリックします。
- コールバック URL
https://connectors.base44.com/api/oauth/callbackが Snowflake OAuth インテグレーションに設定されていることを確認します。 - このコネクタを識別する Connector name を入力します。
- Client ID と Client Secret を入力し、Additional scopes に何か入っていればクリアします。
- Snowflake Account 識別子を
orgname-account_name形式で入力します。 - Add Connector をクリックします。
スコープ
Base44 で Snowflake のスコープを選択することはありません。Snowflake は選択可能なスコープを公開していません。アクセス権は Snowflake 管理者が、ユーザーロールに応じて Snowflake 内で設定します。
account:read や session:role:select などの値は、Snowflake が The requested scope is invalid として拒否します。
フィールドが空の場合、Snowflake は接続するアカウントのデフォルトロールを適用し、Base44 は refresh_token スコープを自動的に追加します。これは Always included の下に表示されます。
バックエンド関数で Snowflake を使う
Snowflake を接続すると、バックエンド関数がアクセストークンを取得してウェアハウスをクエリできます。OAuth フローと認証情報の保管は Base44 が処理します。コネクタ (開発者ドキュメント)
バックエンド関数から接続を取得し、その詳細を読み取り、サービス API を呼び出します。
トラブルシューティング
ワークスペース設定に Snowflake が表示されません
ワークスペース設定に Snowflake が表示されません
正しいワークスペースで作業していること、そしてワークスペースコネクタを管理する権限があることを確認してください。それでも Snowflake が表示されない場合は、サポートにお問い合わせください。
Snowflake Account が受け入れられません
Snowflake Account が受け入れられません
アカウント識別子を Snowsight の URL からも読み取れます。
orgname-account_name 形式で入力してください。例: nzajreo-sp04035。.snowflakecomputing.com は含めないでください。xy12345.us-east-1 のようなレガシーのアカウントロケーター形式は OAuth ではサポートされていません。使用すると OAuth client integration with the given client id is not found で失敗します。メッセージには Client ID が示されますが、実際の原因はアカウントフィールドです。識別子を確認するには、Snowflake のワークシートで次を実行します:app.snowflake.com/<org>/<account> が <org>-<account> になります。セットアップ後に接続が機能しません
セットアップ後に接続が機能しません
コールバック URL
https://connectors.base44.com/api/oauth/callback が Snowflake OAuth インテグレーションに追加されていることを確認してください。続いて、Client ID、Client Secret、Snowflake Account が正しいこと、そして Snowflake のロールがクエリ対象のデータベースへのアクセス権を持っていることを確認してください。リダイレクト URI の不一致で接続が失敗します
リダイレクト URI の不一致で接続が失敗します
Snowflake に登録されたコールバック URL が、Base44 が送信するものと一致していません。
DESC SECURITY INTEGRATION BASE44_OAUTH; を実行し、OAUTH_REDIRECT_URI が正確に https://connectors.base44.com/api/oauth/callback であることを確認してください。Snowflake はインテグレーションごとに 1 つのリダイレクト URI のみを許可し、1 文字単位で照合します。ロールがブロックされて接続が失敗します
ロールがブロックされて接続が失敗します
管理者ユーザーでサインインしています。Snowflake はデフォルトで
ACCOUNTADMIN、SECURITYADMIN、ORGADMIN による外部アプリケーションの認可をブロックします。代わりに通常のユーザーでサインインしてください。よくある質問
Snowflake のアプリへの接続に関するよくある質問です。誰が Snowflake コネクタを追加できますか?
誰が Snowflake コネクタを追加できますか?
ワークスペースコネクタを管理する権限が必要です。
Base44 のリダイレクト URI はどこで確認できますか?
Base44 のリダイレクト URI はどこで確認できますか?
Snowflake は、ワークスペース内のすべてのアプリに対して 1 つのコールバック URL を使用します:
https://connectors.base44.com/api/oauth/callback。これを Snowflake OAuth インテグレーションに追加してください。AI チャットからコネクタをセットアップしている場合は、セットアップフォームにも表示されます。Base44 が単一のコールバック URL に移行する前に追加したコネクタは、引き続き https://app.base44.com/api/external-auth/callback を使用します。コネクタがアプリ別 URL を使用している間は、その URL を Snowflake に登録したままにしてください。Snowflake Account には何を入力すべきですか?
Snowflake Account には何を入力すべきですか?
アカウント識別子を
orgname-account_name 形式で入力します。例: nzajreo-sp04035。.snowflakecomputing.com は含めず、xy12345.us-east-1 のようなレガシーのアカウントロケーター形式も使わないでください。この形式は OAuth ではサポートされていません。AI チャットから Snowflake を追加できますか?
AI チャットから Snowflake を追加できますか?
はい。特定のアプリの AI チャットから始められます。コネクタがまだセットアップされていない場合、Base44 は続行する前にコネクタの詳細を求めます。
アプリを使う人は自分で Snowflake を接続する必要がありますか?
アプリを使う人は自分で Snowflake を接続する必要がありますか?
いいえ。Snowflake コネクタはワークスペースレベルで 1 度セットアップされ、そのワークスペース内のアプリ全体で使用できます。
このページは AI によって翻訳されました。最も正確で最新の情報については、英語版 を参照してください。