CREATE ROLE
创建新的 角色。角色是一组 权限。分配给角色的 用户 获取该角色的所有权限。
语法:
管理角色
用户可以被分配多个角色。用户可以通过 SET ROLE 语句按任意组合应用其分配的角色。最终权限范围是所有应用角色的所有权限的组合。如果用户的用户账户直接授予了权限,这些权限也会与通过角色授予的权限组合在一起。
用户可以拥有默认角色,这些角色在用户登录时应用。要设置默认角色,请使用 SET DEFAULT ROLE 语句或 ALTER USER 语句。
要撤销角色,请使用 REVOKE 语句。
要删除角色,请使用 DROP ROLE 语句。被删除的角色会自动从所有被分配的用户和角色中撤销。
示例
这一系列查询创建了一个具有从 db
数据库读取数据权限的角色 accountant
。
将该角色分配给用户 mira
:
在角色被分配之后,用户可以应用它并执行允许的查询。例如: