MySQL—赋权(grant)和回收权限(revoke)

查看权限

mysql> SHOW GRANGTS FOR userA;

赋权 grant

mysql> GRANT ALL PRIVILEGES ON `db1`.* TO 'userA'@'localhost' IDENTIFIED BY '123456' WITH GRANT OPTION;

值得说明的有两点:

  1. with grant option的作用是使得该用户可以拥有权限和回收权限给其他用户。
  2. 上述例子是对localhost进行赋权,我们也可以对ip段进行授权,如 'userA'@'%'是对全网段,'userA'@'10.%.%.%'是对部分网段进行授权。

回收/删除权限 revoke

mysql> REVOKE ALL PRIVILEGES ON `db1`.* FROM 'userA'@'localhost'

附:with admin option和with grant option的区别

  1. with admin option: 是级联授权不级联回收/删除权限;是属于系统授权;授权该权限的用户有权将某个权限授给其他用户或角色,当回收/删除权限时,已授权给其他用户的照样有权限,即不影响级联的授权,如userA用户赋权给userB用户,回收userA用户的权限时,userB用户的权限保持,不会失效。
  2. with grant option:是级联型的授权和回收/删除权限;属于对象授权;与with admin option的区别是,当回收权限时,权限不级联回收,即userA用户赋权给userB用户,回收userA用户的权限时,userB用户的权限也会跟着被回收掉。
posted @   Andya_net  阅读(3032)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET10 - 预览版1新功能体验(一)
点击右上角即可分享
微信分享提示