MySQL GRANT用戶授權(quán)的實現(xiàn)
授權(quán)就是為某個用戶賦予某些權(quán)限。例如,可以為新建的用戶賦予查詢所有數(shù)據(jù)庫和表的權(quán)限。MySQL 提供了 GRANT 語句來為用戶設置權(quán)限。
在 MySQL 中,擁有 GRANT 權(quán)限的用戶才可以執(zhí)行 GRANT 語句,其語法格式如下:
GRANT priv_type [(column_list)] ON database.table TO user [IDENTIFIED BY [PASSWORD] 'password'] [, user[IDENTIFIED BY [PASSWORD] 'password']] ... [WITH with_option [with_option]...]
其中:
- priv_type 參數(shù)表示權(quán)限類型;
- columns_list 參數(shù)表示權(quán)限作用于哪些列上,省略該參數(shù)時,表示作用于整個表;
- database.table 用于指定權(quán)限的級別;
- user 參數(shù)表示用戶賬戶,由用戶名和主機名構(gòu)成,格式是“'username'@'hostname'”;
- IDENTIFIED BY 參數(shù)用來為用戶設置密碼;
- password 參數(shù)是用戶的新密碼。
WITH 關(guān)鍵字后面帶有一個或多個 with_option 參數(shù)。這個參數(shù)有 5 個選項,詳細介紹如下:
- GRANT OPTION:被授權(quán)的用戶可以將這些權(quán)限賦予給別的用戶;
- MAX_QUERIES_PER_HOUR count:設置每個小時可以允許執(zhí)行 count 次查詢;
- MAX_UPDATES_PER_HOUR count:設置每個小時可以允許執(zhí)行 count 次更新;
- MAX_CONNECTIONS_PER_HOUR count:設置每小時可以建立 count 個連接;
- MAX_USER_CONNECTIONS count:設置單個用戶可以同時具有的 count 個連接。
MySQL 中可以授予的權(quán)限有如下幾組:
- 列權(quán)限,和表中的一個具體列相關(guān)。例如,可以使用 UPDATE 語句更新表 students 中 name 列的值的權(quán)限。
- 表權(quán)限,和一個具體表中的所有數(shù)據(jù)相關(guān)。例如,可以使用 SELECT 語句查詢表 students 的所有數(shù)據(jù)的權(quán)限。
- 數(shù)據(jù)庫權(quán)限,和一個具體的數(shù)據(jù)庫中的所有表相關(guān)。例如,可以在已有的數(shù)據(jù)庫 mytest 中創(chuàng)建新表的權(quán)限。
- 用戶權(quán)限,和 MySQL 中所有的數(shù)據(jù)庫相關(guān)。例如,可以刪除已有的數(shù)據(jù)庫或者創(chuàng)建一個新的數(shù)據(jù)庫的權(quán)限。
對應地,在 GRANT 語句中可用于指定權(quán)限級別的值有以下幾類格式:
- *:表示當前數(shù)據(jù)庫中的所有表。
- *.*:表示所有數(shù)據(jù)庫中的所有表。
- db_name.*:表示某個數(shù)據(jù)庫中的所有表,db_name 指定數(shù)據(jù)庫名。
- db_name.tbl_name:表示某個數(shù)據(jù)庫中的某個表或視圖,db_name 指定數(shù)據(jù)庫名,tbl_name 指定表名或視圖名。
- db_name.routine_name:表示某個數(shù)據(jù)庫中的某個存儲過程或函數(shù),routine_name 指定存儲過程名或函數(shù)名。
- TO 子句:如果權(quán)限被授予給一個不存在的用戶,MySQL 會自動執(zhí)行一條 CREATE USER 語句來創(chuàng)建這個用戶,但同時必須為該用戶設置密碼。
權(quán)限類型說明
下面講解 GRANT 語句中的權(quán)限類型(可參考《MySQL user表詳解》一節(jié)閱讀)。
1)授予數(shù)據(jù)庫權(quán)限時,<權(quán)限類型>可以指定為以下值:
權(quán)限名稱 | 對應user表中的字段 | 說明 |
---|---|---|
SELECT | Select_priv | 表示授予用戶可以使用 SELECT 語句訪問特定數(shù)據(jù)庫中所有表和視圖的權(quán)限。 |
INSERT | Insert_priv | 表示授予用戶可以使用 INSERT 語句向特定數(shù)據(jù)庫中所有表添加數(shù)據(jù)行的權(quán)限。 |
DELETE | Delete_priv | 表示授予用戶可以使用 DELETE 語句刪除特定數(shù)據(jù)庫中所有表的數(shù)據(jù)行的權(quán)限。 |
UPDATE | Update_priv | 表示授予用戶可以使用 UPDATE 語句更新特定數(shù)據(jù)庫中所有數(shù)據(jù)表的值的權(quán)限。 |
REFERENCES | References_priv | 表示授予用戶可以創(chuàng)建指向特定的數(shù)據(jù)庫中的表外鍵的權(quán)限。 |
CREATE | Create_priv | 表示授權(quán)用戶可以使用 CREATE TABLE 語句在特定數(shù)據(jù)庫中創(chuàng)建新表的權(quán)限。 |
ALTER | Alter_priv | 表示授予用戶可以使用 ALTER TABLE 語句修改特定數(shù)據(jù)庫中所有數(shù)據(jù)表的權(quán)限。 |
SHOW VIEW | Show_view_priv | 表示授予用戶可以查看特定數(shù)據(jù)庫中已有視圖的視圖定義的權(quán)限。 |
CREATE ROUTINE | Create_routine_priv | 表示授予用戶可以為特定的數(shù)據(jù)庫創(chuàng)建存儲過程和存儲函數(shù)的權(quán)限。 |
ALTER ROUTINE | Alter_routine_priv | 表示授予用戶可以更新和刪除數(shù)據(jù)庫中已有的存儲過程和存儲函數(shù)的權(quán)限。 |
INDEX | Index_priv | 表示授予用戶可以在特定數(shù)據(jù)庫中的所有數(shù)據(jù)表上定義和刪除索引的權(quán)限。 |
DROP | Drop_priv | 表示授予用戶可以刪除特定數(shù)據(jù)庫中所有表和視圖的權(quán)限。 |
CREATE TEMPORARY TABLES | Create_tmp_table_priv | 表示授予用戶可以在特定數(shù)據(jù)庫中創(chuàng)建臨時表的權(quán)限。 |
CREATE VIEW | Create_view_priv | 表示授予用戶可以在特定數(shù)據(jù)庫中創(chuàng)建新的視圖的權(quán)限。 |
EXECUTE ROUTINE | Execute_priv | 表示授予用戶可以調(diào)用特定數(shù)據(jù)庫的存儲過程和存儲函數(shù)的權(quán)限。 |
LOCK TABLES | Lock_tables_priv | 表示授予用戶可以鎖定特定數(shù)據(jù)庫的已有數(shù)據(jù)表的權(quán)限。 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 表示以上所有權(quán)限/超級權(quán)限 |
2) 授予表權(quán)限時,<權(quán)限類型>可以指定為以下值:
權(quán)限名稱 | 對應user表中的字段 | 說明 |
---|---|---|
SELECT | Select_priv | 授予用戶可以使用 SELECT 語句進行訪問特定表的權(quán)限 |
INSERT | Insert_priv | 授予用戶可以使用 INSERT 語句向一個特定表中添加數(shù)據(jù)行的權(quán)限 |
DELETE | Delete_priv | 授予用戶可以使用 DELETE 語句從一個特定表中刪除數(shù)據(jù)行的權(quán)限 |
DROP | Drop_priv | 授予用戶可以刪除數(shù)據(jù)表的權(quán)限 |
UPDATE | Update_priv | 授予用戶可以使用 UPDATE 語句更新特定數(shù)據(jù)表的權(quán)限 |
ALTER | Alter_priv | 授予用戶可以使用 ALTER TABLE 語句修改數(shù)據(jù)表的權(quán)限 |
REFERENCES | References_priv | 授予用戶可以創(chuàng)建一個外鍵來參照特定數(shù)據(jù)表的權(quán)限 |
CREATE | Create_priv | 授予用戶可以使用特定的名字創(chuàng)建一個數(shù)據(jù)表的權(quán)限 |
INDEX | Index_priv | 授予用戶可以在表上定義索引的權(quán)限 |
ALL 或 ALL PRIVILEGES或 SUPER | Super_priv | 所有的權(quán)限名 |
3) 授予列權(quán)限時,<權(quán)限類型>的值只能指定為 SELECT、INSERT 和 UPDATE,同時權(quán)限的后面需要加上列名列表 column-list。
4) 最有效率的權(quán)限是用戶權(quán)限。
授予用戶權(quán)限時,<權(quán)限類型>除了可以指定為授予數(shù)據(jù)庫權(quán)限時的所有值之外,還可以是下面這些值:
- CREATE USER:表示授予用戶可以創(chuàng)建和刪除新用戶的權(quán)限。
- SHOW DATABASES:表示授予用戶可以使用 SHOW DATABASES 語句查看所有已有的數(shù)據(jù)庫的定義的權(quán)限。
例 1
使用 GRANT 語句創(chuàng)建一個新的用戶 testUser,密碼為 testPwd。用戶 testUser 對所有的數(shù)據(jù)有查詢、插入權(quán)限,并授予 GRANT 權(quán)限。SQL 語句和執(zhí)行過程如下。
mysql> GRANT SELECT,INSERT ON *.* -> TO 'testUser'@'localhost' -> IDENTIFIED BY 'testPwd' -> WITH GRANT OPTION; Query OK, 0 rows affected, 1 warning (0.05 sec)
使用 SHOW GRANTS 語句查詢用戶 testUser 的權(quán)限,如下所示。
mysql> SHOW GRANTS FOR 'testUser'@'localhost'; +-------------------------------------------------------------------------+ | Grants for testUser@localhost | +-------------------------------------------------------------------------+ | GRANT SELECT, INSERT ON *.* TO 'testUser'@'localhost' WITH GRANT OPTION | +-------------------------------------------------------------------------+ 1 row in set (0.00 sec)
結(jié)果顯示,testUser 對所有數(shù)據(jù)庫的所有表有查詢、插入權(quán)限,并可以將這些權(quán)限賦予給別的用戶。
拓展
數(shù)據(jù)庫管理員給普通用戶授權(quán)時一定要特別小心,如果授權(quán)不當,可能會給數(shù)據(jù)庫帶來致命的破壞。一旦發(fā)現(xiàn)給用戶的權(quán)限太多,應該盡快使用 REVOKE 語句將權(quán)限收回。此處特別注意,最好不要授予普通用戶 SUPER 權(quán)限,GRANT 權(quán)限。關(guān)于用戶權(quán)限的刪除,可閱讀學習《MySQL REVOKE:刪除用戶權(quán)限》一節(jié)。
到此這篇關(guān)于MySQL GRANT用戶授權(quán)的實現(xiàn)的文章就介紹到這了,更多相關(guān)MySQL GRANT用戶授權(quán) 內(nèi)容請搜索本站以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持本站!
版權(quán)聲明:本站文章來源標注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。