Oracle权限之with admin option
与with grant option
两者的主要区别在于取消时的级联问题
1. with admin option
with admin option
: 被授予该权限的用户有权将某个权限(如create any table)授予其他用户或角色,取消是不级联的。
例:
-
grant create view to user_a with admin option
则用户user_a
拥有了create view
权限; -
grant create view to user_b
则用户user_b
也拥有了create view
权限;
如果系统管理员要回收user_a
的权限,而user_b
的权限仍然保留,但管理员可以显式回收user_b
的权限:
revoke create session from user_b
2. with grant option
with grant option
:权限赋予/取消是级联的,在上例中:若管理员收回user_a
用with grant option
授权的权限时,user_b
权限会因级联而失效。