一.管理员账号登录
授权是授予用户对数据库对象的某些操作权限,一般需要用system
,sys
等管理员账户才能实现对其他数据库用户的授权。
所以首先需要用管理员账号登录数据库系统。
二.授权查询表的基本步骤
可以用如下语句实现授权操作:
sql
GRANT SELECT ON table_name TO username;
其中table_name
是要授权被查询的表名,username
是被授权的用户名
如果想要取消授权,可以使用如下语句:
sql
REVOKE SELECT ON table_name FROM username;
三.授权查询多个表
在实际情况下,可能需要授权用户对多个表的查询权限,可以使用如下语句:
sql
GRANT SELECT ON table_name1,table_name2,table_name3 TO username;
同样的,revoke
也可以实现多个表的权限撤销
四.授权查询视图
视图是一种虚拟的表,所以也可以授权用户对视图的查询权限,使用如下语句:
sql
GRANT SELECT ON view_name TO username;
其中view_name
是要授权被查询的视图名
同样的,revoke
也可以实现权限撤销
五.授权查询所有表或视图
如果想要授权用户查询数据库内的所有的表,可以使用如下语句:
sql
GRANT SELECT ANY TABLE, ANY VIEW TO username;
同样的,revoke
也可以实现权限撤销
六.授权角色给用户
oracle中,角色是一种用户组。将角色授权给用户,用户便拥有了角色对应的权限,方便权限的管理。可以使用如下语句授权角色给用户:
sql
GRANT role_name TO username;
其中role_name
是要授权的角色名,这样以后只要修改角色权限,角色对应的用户的权限也会被批量修改
同样的,revoke
也可以实现权限撤销