数据库知识整理——SQL访问控制

数据控制控制的是用户对数据的存储权力,是由 DBA (Database Administrator,数据库管理员)决定的。但是,某个用户对某类数据具有何种权利,是个政策问题而不是技术问题。DBMSDatabase Management System,数据库管理系统) 的功能就是保证这些决定的执行。

授权

语句格式

sql 复制代码
GRANT <杈限>[,<杈限>]...[ON<对象类型><对象名>]TO <用户>[,<用户]>...
[WITH GRANT OPTION];

注意点

  • PUBLIC:接受权限的用户可以是单个或多个具体的用户,PUBLIC 参数可将权限赋给全体用户。
  • WITH GRANT OPTION:若指定了此子句,那么获得了权限的用户还可以将权限赋给其他用户。
  • 各种操作对象对应的操作权限:

例子

  • 将对供应商S、零件P、项目J的所有操作权限赋给用户 Userl 及 User2
sql 复制代码
GRANT ALL PRIVILEGES ON TABLE S,P,I TO Userl, User2;
  • 将对供应商S的插入权限赋给用户 User1,并允许将此权限赋给其他用户
sql 复制代码
GRANT INSERT ON TABLE S TO UserI WITH GRANT OPTION:
  • DBA 把数据库 SPJ 中建立表的权限赋给用户 User1
sql 复制代码
GRANT CREATETAB ON DATABASE SPJ TO Userl

收回

语句格式

sql 复制代码
REVOKE<权限>[,<权限>....[ON<对象类型><对象名>]FROM <用户>[,<用户>]...;

例子

  • 将用户 User1 及 User2 对供应商 S、零件 P、项目J的所有操作权限收回。
sql 复制代码
REVOKE ALL PRIVILEGES ON TABLE S.PIFROM Userl, User2:
  • 将所有用户对供应商S的所有查询权限收回。
sql 复制代码
REVOKE SELECT ON TABLE S FROM PUBLIC:
  • 将 User1 用户对供应商$的供应商编号 Sno 的修改权限收回。
sql 复制代码
REVOKE UPDATE(Sno) ON TABLE S FROM Userl;
相关推荐
IvorySQL4 分钟前
PostgreSQL 技术日报 (3月5日)|规划器控制力升级,内核能力再进阶
数据库·postgresql·开源
数据组小组14 小时前
免费数据库管理工具深度横评:NineData 社区版、Bytebase 社区版、Archery,2026 年开发者该选哪个?
数据库·测试·数据库管理工具·数据复制·迁移工具·ninedata社区版·naivicat平替
悟空聊架构20 小时前
基于KaiwuDB在游乐场“刷卡+投币”双模消费系统中的落地实践
数据库·后端·架构
IvorySQL21 小时前
PostgreSQL 技术日报 (3月4日)|硬核干货 + 内核暗流一网打尽
数据库·postgresql·开源
进击的丸子1 天前
虹软人脸服务器版SDK(Linux/ARM Pro)多线程调用及性能优化
linux·数据库·后端
NineData2 天前
NineData智能数据管理平台新功能发布|2026年1-2月
数据库·sql·数据分析
IvorySQL2 天前
双星闪耀温哥华:IvorySQL 社区两项议题入选 PGConf.dev 2026
数据库·postgresql·开源
ma_king2 天前
入门 java 和 数据库
java·数据库·后端
jiayou642 天前
KingbaseES 实战:审计追踪配置与运维实践
数据库
NineData2 天前
NineData 迁移评估功能正式上线
数据库·dba