MySQL—赋权(grant)和回收权限(revoke)

查看权限

mysql> SHOW GRANGTS FOR userA;

查看具体的用户权限

mysql> SHOW GRANGTS FOR userA@10.1.1.2;

赋权 grant

mysql> GRANT ALL PRIVILEGES ON `db1`.* TO 'userA'@'localhost' IDENTIFIED BY '123456' WITH GRANT OPTION;

值得说明的有两点:

  1. with grant option的作用是使得该用户可以拥有权限和回收权限给其他用户。
  2. 上述例子是对localhost进行赋权,我们也可以对ip段进行授权,如 'userA'@'%'是对全网段,'userA'@'10.%.%.%'是对部分网段进行授权。

回收/删除权限 revoke

mysql> REVOKE ALL PRIVILEGES ON `db1`.* FROM 'userA'@'localhost'

附:with admin option和with grant option的区别

  1. with admin option: 是级联授权不级联回收/删除权限;是属于系统授权;授权该权限的用户有权将某个权限授给其他用户或角色,当回收/删除权限时,已授权给其他用户的照样有权限,即不影响级联的授权,如userA用户赋权给userB用户,回收userA用户的权限时,userB用户的权限保持,不会失效。
  2. with grant option:是级联型的授权和回收/删除权限;属于对象授权;与with admin option的区别是,当回收权限时,权限不级联回收,即userA用户赋权给userB用户,回收userA用户的权限时,userB用户的权限也会跟着被回收掉。
  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值