最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

PostgreSQL USAGE和SELECT權(quán)限案例深入分析

 更新時(shí)間:2023年04月12日 11:17:04   作者:ziop-三月  
這篇文章主要介紹了PostgreSQL USAGE和SELECT權(quán)限案例深入分析,因?yàn)轫?xiàng)目需求,需要學(xué)習(xí)PostgreSQL,本人之前學(xué)習(xí)過(guò)MYSQL,臨時(shí)快速上手,盡快的去學(xué)習(xí)項(xiàng)目需要PostgREST

起因

因?yàn)轫?xiàng)目需求,需要學(xué)習(xí)PostgreSQL,本人之前學(xué)習(xí)過(guò)MYSQL,臨時(shí)快速上手,盡快的去學(xué)習(xí)項(xiàng)目需要PostgREST, 在學(xué)習(xí)PostgREST的第一個(gè)起步案例 教程 0 - 讓它運(yùn)行起來(lái) 的時(shí)候碰到了下面幾條語(yǔ)句:

CREATE ROLE web_anon NOLOGIN;
GRANT USAGE ON SCHEMA api TO web_anon;
GRANT SELECT ON api.todos TO web_anon;

因?yàn)椴惶甈ostgSQL,就行了了研究,研究結(jié)果如下:

第一個(gè)語(yǔ)句:

CREATE ROLE web_anon NOLOGIN;

這條命令創(chuàng)建了一個(gè)名為 web_anon 的新角色,并通過(guò)使用 NOLOGIN 選項(xiàng)指定該角色不能直接登錄到數(shù)據(jù)庫(kù)。通常,這是為了給不需要直接訪問(wèn)數(shù)據(jù)庫(kù)的應(yīng)用或服務(wù)授予權(quán)限。

第二個(gè)和第三個(gè)語(yǔ)句:

GRANT USAGE ON SCHEMA api TO web_anon;
GRANT SELECT ON api.todos TO web_anon;

這兩條命令分別將對(duì) schema api 的使用權(quán)(USAGE)和對(duì)表 api.todos 的查看權(quán)(SELECT)授予 web_anon 角色。這意味著任何具有 web_anon 角色的用戶或連接將能夠查詢 api.todos 表中的數(shù)據(jù)。

分析

如果不給USAGE,只給SELECT 會(huì)有什么效果
如果只授予角色(例如 web_anon)對(duì)表(如 api.todos)的 SELECT 權(quán)限但沒(méi)有授予 SCHEMA(如 api)的 USAGE 權(quán)限,那么該角色將只能查詢與授權(quán)的表相關(guān)的數(shù)據(jù)。

在這種情況下,web_anon 角色將仍然能夠執(zhí)行 SELECT 查詢?cè)L問(wèn) api.todos 表中的數(shù)據(jù),因?yàn)槟阋呀?jīng)授予了該角色針對(duì)該表的 SELECT 權(quán)限。然而,如果 schema api 包含其他對(duì)象(如數(shù)據(jù)類型、操作符、函數(shù)等),web_anon 角色將無(wú)法使用這些對(duì)象,因?yàn)闆](méi)有授予 SCHEMA 的 USAGE 權(quán)限。

簡(jiǎn)而言之,沒(méi)有 SCHEMA 的 USAGE 權(quán)限,角色將無(wú)法使用此 SCHEMA 中的其他數(shù)據(jù)庫(kù)對(duì)象,但仍然可以運(yùn)行 SELECT 查詢以訪問(wèn)已授權(quán)表中的數(shù)據(jù)。需要注意的是,這可能會(huì)導(dǎo)致某些查詢和操作失敗,特別是當(dāng)查詢涉及到 SCHEMA 中其他對(duì)象時(shí)。

授權(quán)USAGE之后,還需要授權(quán)select 嗎? 如果不授權(quán)select能進(jìn)行查詢數(shù)據(jù)嗎?
即使已經(jīng)授予角色 SCHEMA 的 USAGE 權(quán)限,你仍然需要為某個(gè)表(例如:api.todos)單獨(dú)授權(quán) SELECT 權(quán)限。USAGE 權(quán)限只讓角色能夠訪問(wèn) SCHEMA 中的數(shù)據(jù)類型、操作符、函數(shù)等其他數(shù)據(jù)庫(kù)對(duì)象,但是不包含對(duì) SCHEMA 中的表的訪問(wèn)權(quán)。

如果沒(méi)有為表(例如:api.todos)授權(quán) SELECT 權(quán)限,即使已授權(quán) SCHEMA 的 USAGE 權(quán)限,角色仍然無(wú)法讀取該表中的數(shù)據(jù)。為了允許一個(gè)角色執(zhí)行 SELECT 查詢并獲取某個(gè)表中的數(shù)據(jù),你需要為該角色分別授權(quán) SCHEMA 的 USAGE 權(quán)限和表的 SELECT 權(quán)限。

只有USAGE沒(méi)有SELECT的例子
為了更好地理解只有 SCHEMA 的 USAGE 權(quán)限的情況,我們首先需要了解 PostgreSQL schema。一個(gè) schema 是一個(gè)命名空間,它可以包含多個(gè)數(shù)據(jù)庫(kù)對(duì)象,如表、視圖、數(shù)據(jù)類型、函數(shù)等。在這個(gè)例子中,假設(shè)我們有一個(gè)名為 api 的 schema 和一個(gè)名為 api.todos 的表。我們還有一個(gè)自定義數(shù)據(jù)類型和一個(gè)函數(shù)。

創(chuàng)建自定義數(shù)據(jù)類型:

CREATE TYPE api.priority_level AS ENUM ('Low', 'Medium', 'High');

創(chuàng)建一個(gè)使用自定義數(shù)據(jù)類型的表:

CREATE TABLE api.todos_with_priority (
    id SERIAL PRIMARY KEY,
    task VARCHAR(255) NOT NULL,
    priority api.priority_level NOT NULL
);

創(chuàng)建一個(gè)使用自定義數(shù)據(jù)類型的函數(shù):

CREATE FUNCTION api.get_priority_as_text(p api.priority_level) RETURNS text
    LANGUAGE sql
    AS $$ SELECT 'Priority: ' || p::text; $$;

如果我們創(chuàng)建一個(gè)名為 web_anon 的角色并僅授權(quán) SCHEMA 的 USAGE 權(quán)限:

CREATE ROLE web_anon NOLOGIN;
GRANT USAGE ON SCHEMA api TO web_anon;

在這種情況下,web_anon 角色將可以使用 api schema 中的自定義數(shù)據(jù)類型(例如 api.priority_level)以及自定義函數(shù)(例如 api.get_priority_as_text),但由于缺少 SELECT 權(quán)限,它無(wú)法查詢 api.todos_with_priority 表。

如果將 web_anon 角色分配給另一個(gè)用戶或角色并嘗試執(zhí)行以下查詢:

SELECT id, task, api.get_priority_as_text(priority)
FROM api.todos_with_priority;

這個(gè)查詢將失敗,因?yàn)闆](méi)有授予 SELECT 權(quán)限。

為了讓 web_anon 角色能查詢 api.todos_with_priority 表,我們需要給它授予對(duì)該表的 SELECT 權(quán)限:

GRANT SELECT ON api.todos_with_priority TO web_anon;

總結(jié)

本文主要討論了 PostgreSQL 中角色權(quán)限的授予及其影響。CREATE ROLE 命令用于創(chuàng)建一個(gè)新的角色,同時(shí)可以通過(guò) NOLOGIN 選項(xiàng)指定角色無(wú)法直接登錄到數(shù)據(jù)庫(kù)。通過(guò) GRANT 命令可以為角色授予權(quán)限,如 SCHEMA 的 USAGE 權(quán)限和對(duì)表的 SELECT 權(quán)限。

在授權(quán)過(guò)程中,注意區(qū)分 SCHEMA 的 USAGE 權(quán)限和表的 SELECT 權(quán)限。授予角色 SCHEMA 的 USAGE 權(quán)限意味著角色可以訪問(wèn) SCHEMA 中的其他數(shù)據(jù)庫(kù)對(duì)象(例如數(shù)據(jù)類型、操作符和函數(shù)等)。而為角色授予對(duì)表的 SELECT 權(quán)限,則允許角色查詢?cè)摫淼臄?shù)據(jù)。

總之,在 PostgreSQL 中設(shè)置權(quán)限時(shí),需要根據(jù)具體情況為角色分別授予 SCHEMA 的 USAGE 權(quán)限和表的 SELECT 權(quán)限,以確保正確的訪問(wèn)能力。僅具有 SCHEMA 的 USAGE 權(quán)限將無(wú)法訪問(wèn)表的數(shù)據(jù),需要額外為表授予 SELECT 權(quán)限。

到此這篇關(guān)于PostgreSQL USAGE和SELECT權(quán)限案例深入分析的文章就介紹到這了,更多相關(guān)PostgreSQL USAGE和SELECT內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • mysql中整數(shù)數(shù)據(jù)類型tinyint詳解

    mysql中整數(shù)數(shù)據(jù)類型tinyint詳解

    大家好,本篇文章主要講的是mysql中整數(shù)數(shù)據(jù)類型tinyint詳解,感興趣的同學(xué)趕快來(lái)看一看吧,對(duì)你有幫助的話記得收藏一下,方便下次瀏覽
    2021-12-12
  • SQL實(shí)現(xiàn)LeetCode(184.系里最高薪水)

    SQL實(shí)現(xiàn)LeetCode(184.系里最高薪水)

    這篇文章主要介紹了SQL實(shí)現(xiàn)LeetCode(184.系里最高薪水),本篇文章通過(guò)簡(jiǎn)要的案例,講解了該項(xiàng)技術(shù)的了解與使用,以下就是詳細(xì)內(nèi)容,需要的朋友可以參考下
    2021-08-08
  • MySQL建表設(shè)置默認(rèn)值/取值范圍的操作代碼

    MySQL建表設(shè)置默認(rèn)值/取值范圍的操作代碼

    這篇文章主要介紹了MySQL建表設(shè)置默認(rèn)值/取值范圍的操作代碼,文中給大家提到了MySQL創(chuàng)建表時(shí)字符串的默認(rèn)值,本文給大家講解的非常詳細(xì),需要的朋友可以參考下
    2022-11-11
  • 在Docker中使用MySQL的教程

    在Docker中使用MySQL的教程

    這篇文章主要介紹了在Docker中使用MySQL的教程,介紹了簡(jiǎn)單的內(nèi)部搭建步驟,需要的朋友可以參考下
    2015-04-04
  • 分組查詢GROUP BY的使用與SQL執(zhí)行順序的講解

    分組查詢GROUP BY的使用與SQL執(zhí)行順序的講解

    今天小編就為大家分享一篇關(guān)于分組查詢GROUP BY的使用與SQL執(zhí)行順序的講解,小編覺(jué)得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來(lái)看看吧
    2019-03-03
  • MySQL 8.0統(tǒng)計(jì)信息不準(zhǔn)確的原因

    MySQL 8.0統(tǒng)計(jì)信息不準(zhǔn)確的原因

    這篇文章主要介紹了MySQL 8.0統(tǒng)計(jì)信息不準(zhǔn)確的原因,幫助大家更好的理解和學(xué)習(xí)MySQL8.0的相關(guān)內(nèi)容,感興趣的朋友可以了解下
    2020-08-08
  • 關(guān)于SQL?Update的四種常見(jiàn)寫(xiě)法

    關(guān)于SQL?Update的四種常見(jiàn)寫(xiě)法

    這篇文章主要介紹了關(guān)于SQL?Update的四種常見(jiàn)寫(xiě)法,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-08-08
  • ktl工具實(shí)現(xiàn)mysql向mysql同步數(shù)據(jù)方法

    ktl工具實(shí)現(xiàn)mysql向mysql同步數(shù)據(jù)方法

    在本篇內(nèi)容里我們給大家介紹了用ktl工具實(shí)現(xiàn)mysql向mysql同步數(shù)據(jù)的具體步驟,有需要的朋友們跟著學(xué)習(xí)參考下。
    2019-03-03
  • MySQL事務(wù)與隔離級(jí)別的使用基礎(chǔ)理論

    MySQL事務(wù)與隔離級(jí)別的使用基礎(chǔ)理論

    這篇文章主要介紹了MySQL事務(wù)的隔離級(jí)別詳情,事務(wù)隔離級(jí)別越高,為避免沖突所花費(fèi)的性能也就越多,即效率低。在“可重復(fù)讀”級(jí)別,實(shí)際上可以解決部分的虛讀問(wèn)題,但是不能防止update更新產(chǎn)生的虛讀問(wèn)題,要禁止虛讀產(chǎn)生,還是需要設(shè)置串行化隔離級(jí)別
    2023-02-02
  • 刪除MySQL重復(fù)數(shù)據(jù)的方法

    刪除MySQL重復(fù)數(shù)據(jù)的方法

    這篇文章主要介紹了刪除MySQL重復(fù)數(shù)據(jù)的方法,通過(guò)建立中間表實(shí)現(xiàn)針對(duì)冗余數(shù)據(jù)的刪除功能,非常具有實(shí)用價(jià)值,需要的朋友可以參考下
    2014-12-12

最新評(píng)論

徐闻县| 东平县| 巩义市| 横峰县| 肥东县| 绥芬河市| 青浦区| 会昌县| 大洼县| 冕宁县| 廉江市| 宁都县| 凌海市| 祁东县| 陈巴尔虎旗| 深州市| 百色市| 扎兰屯市| 张家口市| 松江区| 沽源县| 旅游| 左云县| 淮滨县| 沐川县| 高唐县| 肇庆市| 芮城县| 大城县| 天峻县| 亳州市| 铁岭市| 潮安县| 焦作市| 德安县| 宁德市| 永清县| 武宁县| 石屏县| 大埔区| 赫章县|