PostgreSQL中通过GRANT命令赋权,需注意CONNECT和USAGE权限常被忽略。1. GRANT授予表的SELECT、INSERT等权限;2. 授予用户CONNECT权限以连接数据库;3. 使用USAGE访问模式对象;4. 通过生成SQL或ALTER DEFAULT PRIVILEGES批量赋权;5. REVOKE撤销权限;6. SUPERUSER赋予管理员权限,应谨慎使用。

在 PostgreSQL 中赋权,主要是通过 GRANT 命令来实现,用于给用户(角色)授予对数据库对象(如表、视图、函数、模式等)的操作权限。下面介绍常见场景和操作方式。
GRANT SELECT, INSERT, UPDATE, DELETE ON TABLE 表名 TO 用户名;
例如,给用户 alice 授予对 employees 表的读写权限:GRANT SELECT, INSERT, UPDATE, DELETE ON TABLE employees TO alice;
也可以使用 ALL 给予所有权限:GRANT ALL ON TABLE employees TO alice;
GRANT CONNECT ON DATABASE 数据库名 TO 用户名;
例如:GRANT CONNECT ON DATABASE mydb TO alice;
GRANT USAGE ON SCHEMA 模式名 TO 用户名;
例如:GRANT USAGE ON SCHEMA public TO alice;
先生成授权语句:
SELECT 'GRANT SELECT, INSERT, UPDATE, DELETE ON TABLE ' || tablename || ' TO alice;' FROM pg_tables WHERE schemaname = 'public';
将结果复制执行,或用脚本处理。 更高级的方式是使用 ALTER DEFAULT PRIVILEGES 设置未来新建对象的默认权限:ALTER DEFAULT PRIVILEGES IN SCHEMA public GRANT ALL ON TABLES TO alice;
这样以后在这个 schema 下创建的表会自动赋予 alice 权限。REVOKE SELECT, INSERT ON TABLE 表名 FROM 用户名;
例如:REVOKE DELETE ON TABLE employees FROM alice;
CREATE USER alice WITH SUPERUSER CREATEDB CREATEROLE;
或后续修改:ALTER USER alice WITH SUPERUSER;
注意:SUPERUSER 权限极高,应谨慎使用。基本上就这些。关键是根据实际需求组合使用 GRANT、REVOKE 和 ALTER DEFAULT PRIVILEGES,控制好用户在数据库、模式、表等层级的访问权限。不复杂但容易忽略细节,比如 connect 和 usage 权限常被遗漏。
以上就是postgresql怎么赋权的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号