DCL(Data Control Language),数据控制语言:用来管理数据库用户、控制数据库的访问权限。
1、管理用户
a. 查询用户
# 查询用户
SELECT * FROM mysql.user;
- Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以
远程访问的。
- User代表的是访问该数据库的用户名。
- 在MySQL中需要通过Host和User来唯一标识一 个用户。
b. 创建用户
# 创建用户
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
# 创建用户lemon, 只能够在当前主机localhost访问, 密码123456;
CREATE USER 'lemon'@'localhost' IDENTIFIED BY '123456';
# 创建用户hualu, 可以在任意主机访问该数据库, 密码123456;
CREATE USER 'hualu'@'%' IDENTIFIED BY '123456';
c. 修改密码
# 修改用户密码
ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;
# 修改用户hualu的访问密码为hualu;
ALTER USER 'hualu'@'%' IDENTIFIED WITH mysql_native_password BY 'hualu';
d. 删除用户
# 删除用户
DROP USER '用户名'@'主机名' ;
# 删除lemon@localhost用户
DROP USER 'lemon'@'localhost';
注意事项:
- 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
- 主机名可以使用 % 通配。
- 这类SQL开发人员操作的比较少,主要是DBA使用。
2、权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
a. 查询权限
# 查询权限语法:
SHOW GRANTS FOR '用户名'@'主机名' ;
# 查询 'hualu'@'%' 用户的权限
SHOW GRANTS FOR 'hualu'@'%';
b. 授予权限
# 授予权限语法:
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
# 授予 'hualu'@'%' 用户itcast数据库所有表的所有操作权限
GRANT ALL ON itcast.* TO 'hualu'@'%';
c. 撤销权限
# 撤销权限语法:
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
# 撤销'hualu'@'%' 用户itcast数据库所有权限
REVOKE ALL ON itcast.* FROM 'hualu'@'%';
注意事项:
- 多个权限之间,使用逗号分隔
- 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。