【MySQL篇】授权:授权与回收

前言

SQL通过GRANTREVOKE语句实现向用户授予或收回对数据的操作权限。

发出GRANT法人可以是数据库管理员、数据库对象创建者(即属主Owner)、拥有该权限并且可以传播的用户。

SQL不允许循环授权。

权限与可执行的操作对照表
拥有的权限 可否执行的操作
拥有的权限 CREATE USER CREATE SCHEMA CREATE TABLE 登录数据库执行数据查询和操作
DBA 可以 可以 可以 可以
RESOURCE 不可以 不可以 可以 可以
CONNECT 不可以 不可以 不可以 可以,但是要拥有相应权限

1、授权

GRANK :对指定操作对象(表、视图等)的指定操作权限(插入、删除等)授予指定的用户(user)。

一般格式为:

WITH GRANT OPTION:如果指定该子句,则获得某种权限的用户可以把这种权限再授予其他的用户(可以传播该权限)。如果不指定该子句,则用户只能自己使用该权限,无法传播该权限。

例1:把查询Student表的权限授予给用户U1,不允许其传播。

sql 复制代码
GRANT SELECT
ON TABLE Student
TO U1;

例2:把对Student表和Course表的全部操作授权给用户U2、U3,不允许其传播。

sql 复制代码
GRANT ALL PRIVILEGES
ON TABLE Student,Course
TO U2,U3;

例3:把对SC表的查询操作授权给所有用户,不允许其传播。

sql 复制代码
GRANT SELECT
ON TABLE SC
TO PUBLIC;

例4:把查询Student表和修改学生学号的权限授予给用户U4,允许其传播。

sql 复制代码
GRANT UODATE(Sno),SELECT
ON TABLE Student
TO U4
WITH GRANT OPTION;

授予U4用户对表的某一列的更新权限,在授予时必须明确指出相应的属性列。且U4可以将获得的权限进行传播。

2、收回授权

REVOKE:授予用户的权限可以由数据库管理员或其他授权者用REVOKE语句收回。

一般格式为:

例1:把用户U1查询Student表的权限收回。

sql 复制代码
REVOKE SELECT
ON TABLE Student
FROM U1;

例2:收回所有用户对SC表的查询权限。

sql 复制代码
REVOKE SELECT
ON TABLE SC
FROM PUBLIC;

例3:收回U4对 Student表的查询权限。

sql 复制代码
REVOKE SELECT
ON TABLE Student
FROM U4 CASCODE;

将U4的SELECT权限收回的同时,级联(CASDCODE)收回U4传播出去的权限(包括直接传播与间接传播)

相关推荐
一 乐25 分钟前
婚纱摄影网站|基于ssm + vue婚纱摄影网站系统(源码+数据库+文档)
前端·javascript·数据库·vue.js·spring boot·后端
1.14(java)2 小时前
SQL数据库操作:从CRUD到高级查询
数据库
Full Stack Developme2 小时前
数据库索引的原理及类型和应用场景
数据库
IDC02_FEIYA4 小时前
SQL Server 2025数据库安装图文教程(附SQL Server2025数据库下载安装包)
数据库·windows
辞砚技术录4 小时前
MySQL面试题——联合索引
数据库·面试
萧曵 丶5 小时前
MySQL 主键不推荐使用 UUID 的深层原因
数据库·mysql·索引
小北方城市网5 小时前
分布式锁实战指南:从选型到落地,避开 90% 的坑
java·数据库·redis·分布式·python·缓存
毕设十刻5 小时前
基于Vue的人事管理系统67zzz(程序 + 源码 + 数据库 + 调试部署 + 开发环境配置),配套论文文档字数达万字以上,文末可获取,系统界面展示置于文末
前端·数据库·vue.js
TDengine (老段)7 小时前
TDengine Python 连接器入门指南
大数据·数据库·python·物联网·时序数据库·tdengine·涛思数据
萧曵 丶7 小时前
事务ACID特性详解
数据库·事务·acid