数据库知识整理——SQL访问控制

数据控制控制的是用户对数据的存储权力,是由 DBA (Database Administrator,数据库管理员)决定的。但是,某个用户对某类数据具有何种权利,是个政策问题而不是技术问题。DBMSDatabase Management System,数据库管理系统) 的功能就是保证这些决定的执行。

授权

语句格式

sql 复制代码
GRANT <杈限>[,<杈限>]...[ON<对象类型><对象名>]TO <用户>[,<用户]>...
[WITH GRANT OPTION];

注意点

  • PUBLIC:接受权限的用户可以是单个或多个具体的用户,PUBLIC 参数可将权限赋给全体用户。
  • WITH GRANT OPTION:若指定了此子句,那么获得了权限的用户还可以将权限赋给其他用户。
  • 各种操作对象对应的操作权限:

例子

  • 将对供应商S、零件P、项目J的所有操作权限赋给用户 Userl 及 User2
sql 复制代码
GRANT ALL PRIVILEGES ON TABLE S,P,I TO Userl, User2;
  • 将对供应商S的插入权限赋给用户 User1,并允许将此权限赋给其他用户
sql 复制代码
GRANT INSERT ON TABLE S TO UserI WITH GRANT OPTION:
  • DBA 把数据库 SPJ 中建立表的权限赋给用户 User1
sql 复制代码
GRANT CREATETAB ON DATABASE SPJ TO Userl

收回

语句格式

sql 复制代码
REVOKE<权限>[,<权限>....[ON<对象类型><对象名>]FROM <用户>[,<用户>]...;

例子

  • 将用户 User1 及 User2 对供应商 S、零件 P、项目J的所有操作权限收回。
sql 复制代码
REVOKE ALL PRIVILEGES ON TABLE S.PIFROM Userl, User2:
  • 将所有用户对供应商S的所有查询权限收回。
sql 复制代码
REVOKE SELECT ON TABLE S FROM PUBLIC:
  • 将 User1 用户对供应商$的供应商编号 Sno 的修改权限收回。
sql 复制代码
REVOKE UPDATE(Sno) ON TABLE S FROM Userl;
相关推荐
troy12810 小时前
向量数据库选型指南:Milvus / Qdrant / Chroma / pgvector
数据库·milvus
彧azz11 小时前
Redis 全面指南:从核心概念到高可用架构实战
数据库·redis·架构
DBA小马哥12 小时前
MongoDB 数据同步怎么做?oplog、Change Streams、同步工具 4 种方案一次讲清(附踩坑清单)
数据库·mongodb
香菜TTT13 小时前
Redis的哨兵机制
java·数据库·redis
风哥2号14 小时前
数据库教程FGMT13‑Oracle性能优化之数据仓库与分区表
数据库·oracle·性能优化
玉宇夕落14 小时前
Docker + Milvus,数据库永久存放记忆,让对话历史永不丢失
数据库·docker·llm
Zenova EdgeOS15 小时前
工业网关数据持久化:从同步到 WAL 的工程实战
网络·数据库·oracle
企查查数据服务15 小时前
全军禁入下客商准入风控,关联图谱与穿透核查
大数据·开发语言·数据库·php
冰帆<15 小时前
DBViewer — 把数据库工作台,安装进浏览器
数据库·数据可视化·数据同步