0

0

mysql权限系统是什么_mysql用户与权限管理概念

P粉602998670

P粉602998670

发布时间:2025-12-30 12:52:02

|

766人浏览过

|

来源于php中文网

原创

MySQL权限系统基于“用户+主机”双因子认证,分全局、库、表、列四级授权,权限追加不覆盖,'localhost'与'%'为不同账户,权限修改后需FLUSH PRIVILEGES(仅手动改表时),已连接会话权限不变。

mysql权限系统是什么_mysql用户与权限管理概念

MySQL权限系统是一套基于“用户+主机”双因子认证、分层授权的访问控制机制,它不是简单的“谁能登录”,而是精确到“谁从哪来、能操作哪个库/表/列、能执行什么动作”。

它的核心判断逻辑只有两步:先看 user 表里有没有匹配的 'user'@'host' 记录(连得上吗?),再查 userdbtables_priv 等权限表,按层级从高到低逐级叠加生效(能做什么?)。

权限不是全局开关,而是分层叠加的“能力包”

MySQL把权限拆成四级,每级覆盖范围不同,且低层级权限会覆盖(或补充)高层级限制:

  • .*(全局):写成 GRANT SELECT ON *.*,权限存进 mysql.user 表,影响所有数据库——慎用,比如开了 DELETE 就等于能删任意库的任意行;
  • database.*(库级):如 GRANT INSERT ON app_db.*,权限存在 mysql.db 表,只对指定库生效;
  • database.table(表级):权限存 mysql.tables_priv,例如只允许查 users 表但不能碰 logs
  • database.table(column)(列级):最细粒度,比如只开放 SELECT(name, email),隐藏 password_hash 列。

注意:GRANT 不是覆盖式写入,而是“追加式授权”。你反复执行 GRANT SELECT ON db1.* TO 'u'@'%' 不会报错,但也不会去重——权限只会越授越多,直到你显式 REVOKE

‘localhost’ 和 ‘%’ 是两个完全不同的用户身份

这是最容易踩坑的地方。MySQL 把 'app'@'localhost''app'@'%' 当作两个独立账户,各自有独立密码、独立权限记录:

  • 'app'@'localhost':只能通过 Unix socket 或 127.0.0.1 连接,走本地认证路径;
  • 'app'@'%':允许从任意远程 IP 连接,但若 MySQL 配置了 skip-networking防火墙拦截 3306,照样连不上;
  • 如果只创建了 'app'@'localhost' 却试图从 Docker 容器或另一台机器连,会直接报错 Access denied for user 'app'@'172.18.0.3'——因为那条记录根本不存在。

验证方法很简单:

SELECT host, user, authentication_string FROM mysql.user WHERE user = 'app';

权限变更不会实时生效,必须刷新或重连

MySQL 启动时把权限表加载进内存,后续所有权限检查都走内存副本。这意味着:

  • 你执行 GRANTREVOKE 后,新权限**立即生效**(只要语句成功);
  • 但如果你是直接 UPDATE mysql.userINSERT INTO mysql.db 修改权限表,**必须执行 FLUSH PRIVILEGES; 才能生效**;
  • 已存在的连接不受影响——当前会话仍保持旧权限,新连接才用新规则;
  • 使用 CREATE USER / GRANT 创建的用户,不需要 FLUSH;手动改表才需要。

顺带一提:DROP USER 'u'@'h' 在 MySQL 5.7+ 会自动清理对应权限记录;但如果是老版本,得先 REVOKEDROP,否则残留权限可能引发混淆。

真正难的不是记命令,而是想清楚“这个用户到底该从哪来、要动哪些数据、能不能转授权限”。比如给应用账号开 GRANT OPTION,等于给了它建小号的权利——这在生产环境几乎从不被允许。

PathFinder
PathFinder

AI驱动的销售漏斗分析工具

下载

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

686

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

513

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

287

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

519

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

267

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

392

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

542

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

668

2023.08.14

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

37

2026.03.12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.5万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 850人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号