数据库原理与应用 第 8 章 · 第五节
课程第 8 章第五节 接下来四类权限授权的写法全局授权库级与表级字段级图形界面授权权限与角色查权限收权限转授权 版式
第 8 章 数据库安全性管理 · 第五节

权限的授予、查看与回收

GRANT 的四级写法、SHOW GRANTS 怎么读、REVOKE 收多少,以及转授权。
本 节 知 识 点
  1. 30账号有了,该发权限了
  2. 31MySQL 把权限分成四类
  3. 32GRANT 的四个部分
  4. 33ON *.* 管整台服务器
  5. 34ON 库.* 与 ON 库.表
  6. 35把权限细到某几列
  7. 36Workbench 的 Schema Privileges
  8. 37一个角色是一串权限的口袋
  9. 38SHOW GRANTS 怎么读
  10. 39REVOKE 只收点名的那一份
  11. 40WITH GRANT OPTION 是把钥匙
30
第 8 章 · 第五节

账号有了,该发权限了

建号只给了一张门禁卡,卡能开哪些门要另说。

第 30 页课件

重 点

新建的账号只有 USAGE,能登录,别的一件都干不了。

想一想

USAGE 到底代表什么?

31
第 8 章 · 第五节

MySQL 把权限分成四类

管理、库、库对象、函数与存储过程。

第 31 页课件

分清楚两类最常用

类别典型的一项
管理权限CREATE USER
对象权限SELECT

重 点

管理权限只能授到全局,对象权限可以授到库、表、字段三级。

想一想

SELECT 属于哪一类?

32
第 8 章 · 第五节

GRANT 的四个部分

给什么、在哪一级、给谁、许不许再转出去。

第 32 页课件

记牢它四段

  1. 权限名
  2. ON 层次
  3. TO 谁
  4. 要不要转授

重 点

ON 后面写什么,就决定了这一条记进四张权限表里的哪一张。

知道更多更正

课件说存储过程权限记进 routines_priv,实际那张表叫 mysql.procs_priv。

想一想

ON *.* 是哪一级?

33
第 8 章 · 第五节

ON *.* 管整台服务器

两个例子,一个全给还能转授,一个只给三项。

第 33 页课件

重 点

ALL 是把这台服务器上所有权限一次给齐,等于半个 root。

上机做

上机三第 2 题 从库级授权开始

想一想

生产库里该不该随手授 ALL?

34
第 8 章 · 第五节

ON 库.* 与 ON 库.表

范围一层层收窄,语法只差一个星号。

第 34 页课件

重 点

库级那一条以后新建的表也管得着,表级只管点名的那一张。

上机做

上机三第 3 题 表级和字段级各授一条

打个比方

库级像整栋楼的门禁,表级只开其中一间办公室的门。

35
第 8 章 · 第五节

把权限细到某几列

字段名写在权限关键字后面的括号里。

第 35 页课件

重 点

字段级只有 SELECT、INSERT、UPDATE 三种,别的写了就是语法错。

知道更多

MySQL 8 不许一边授权一边把用户建出来,先 CREATE USER 才能 GRANT。

上机做

上机三第 4 题 换人实测字段级的边界

想一想

为什么星号查询会被字段级挡住?

36
第 8 章 · 第五节

Workbench 的 Schema Privileges

选账号、选库、勾权限,按 Apply。

第 36 页课件

重 点

All Schema 那一项就是 ON *.*,Selected schema 才是某一个库。

打个比方

勾选框其实就是 GRANT 的权限名清单,勾一个就多一句 GRANT。

37
第 8 章 · 第五节

一个角色是一串权限的口袋

这张图是下一节角色的引子。

第 37 页课件

重 点

把常一起用的几项权限装进一个口袋,发给人的时候发口袋。

想一想

如果只有三五个人,用不用角色?

38
第 8 章 · 第五节

SHOW GRANTS 怎么读

一行是一条授权,从大到小排下来。

第 38 页课件

记牢它三种问法

  1. FOR 某人
  2. CURRENT_USER
  3. 不写就是自己

重 点

第一行 USAGE 是建号时白送的,代表除了登录什么都不能干。

上机做

上机三第 8 题 翻一遍四张权限表

想一想

看不到别人的权限是什么原因?

39
第 8 章 · 第五节

REVOKE 只收点名的那一份

别的层次、别的对象一动不动。

第 39 页课件

试一试收权限只收点名的那一份

执行
teacher_a 的 SHOW GRANTS

重 点

本来就没授过的收不回,会报 1141 或者 1147。

上机做

上机三第 7 题 一条条收回来

想一想

怎样一句话把某人的权限收干净?

40
第 8 章 · 第五节

WITH GRANT OPTION 是把钥匙

有了它,拿到权限的人能再往下发。

第 40 页课件

重 点

只能转出自己有的那一份,自己没有的一句也转不了。

打个比方

像把配钥匙的权力也给出去,但只配得出你手上有的那几把。

上机做

上机三第 6 题 让别人也能往下授权

想一想

转授出去的权限,原主收得回吗?

保山学院·人工智能教研室·曹鼎鼎