DCL
英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。
管理用户
查询用户
1
| select * from mysql.user;
|
查询的结果如下:
![]()
其中 Host代表当前用户访问的主机, 如果为localhost
, 仅代表只能够在当前本机访问,是不可以远程访问的。 User代表的是访问该数据库的用户名。在MySQL
中需要通过Host和User来唯一标识一个用户。
创建用户
1
| CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
|
修改用户密码
1
| ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;
|
删除用户
注意事项:
- 在
MySQL
中需要通过用户名@主机名的方式,来唯一标识一个用户。 - 主机名可以使用 % 通配。
- 这类
SQL
开发人员操作的比较少,主要是DBA
( Database Administrator 数据库管理员)使用。
案例:
A. 创建用户abcdef
, 只能够在当前主机localhost
访问, 密码123456;
1
| create user 'abcdef'@'localhost' identified by '123456';
|
B. 创建用户zxcvb
, 可以在任意主机访问该数据库, 密码123456;
1
| create user 'zxcvb'@'%' identified by '123456';
|
C. 修改用户zxcvb
的访问密码为1234;
1
| alter user 'zxcvb'@'%' identified with mysql_native_password by '1234';
|
D. 删除 abcdef@localhost
用户
1
| drop user 'abcdef'@'localhost';
|
权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
权限 | 说明 |
---|
ALL, ALL PRIVILEGES | 所有权限 |
SELECT | 查询数据 |
INSERT | 插入数据 |
UPDATE | 修改数据 |
DELETE | 删除数据 |
ALTER | 修改表 |
DROP | 删除数据库/表/视图 |
CREATE | 创建数据库/表 |
上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文档。
查询权限
1
| SHOW GRANTS FOR '用户名'@'主机名' ;
|
授予权限
1
| GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
|
撤销权限
1
| REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
|
注意事项:
• 多个权限之间,使用逗号分隔
• 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。
案例:
A. 查询 'abcdef'@'%'
用户的权限
1
| show grants for 'abcdef'@'%';
|
B. 授予 'abcdef'@'%'
用户testtable
数据库所有表的所有操作权限
1
| grant all on testtable.* to 'abcdef'@'%';
|
C. 撤销 ‘abcdef
‘@’%’ 用户的testtable
数据库的所有权限
1
| revoke all on testtable.* from 'abcdef'@'%';
|