with admin option和with grant option的区别
1、with admin option 用于系统权限授权,with grant option 用于对象授权。
2、给一个用户user01授予系统权限带上with admin option 时,user01可把此系统权限授予其他用户或角色,但收回这个用户的系统权限时,这个用户已经授予其他用户或角色的此系统权限不会因传播无效,如授予user02权限create session with admin option,然后user02又把create session权限授予user03,但管理员收回user02的create session权限时,user03依然拥有create session的权限,但管理员可以显式收回user03 create session的权限,即直接revoke create session from user03.
而with grant option用于对象授权时,被授予的用户也可把此对象权限授予其他用户或角色,不同的是但管理员收回用with grant option授权的用户对象权限时,权限会因传播而失效,如:grant select on . to A with grant option;,A用户把此权限授予B,但管理员收回A的权限时,B的权限也会失效,但管理员不可以直接收回B的SELECT ON TABLE 权限。
相同点:两个受赋予者,都可以把权限或者role 再赋予other users
不同点:with admin option 只能在赋予 system privilege 的时使用 - with grant option 只能在赋予 object privilege 的时使用