mysql设置某个用户对某个库的所有权限

用户管理
mysql>use mysql;
查看
mysql> select host,user,password from user ;
创建
mysql> create user  zx_root   IDENTIFIED by 'xxxxx';   //identified by 会将纯文本密码加密作为散列值存储
修改
mysql>rename   user  feng  to   newuser;//mysql 5之后可以使用,之前需要使用update 更新user表
删除
mysql>drop user newuser;   //mysql5之前删除用户时必须先使用revoke 删除用户权限,然后删除用户,mysql5之后drop 命令可以删除用户的同时删除用户的相关权限
更改密码
mysql> set password for zx_root =password('xxxxxx');
 mysql> update  mysql.user  set  password=password('xxxx')  where user='otheruser'
查看用户权限
mysql> show grants for zx_root;
赋予权限
mysql> grant select on dmc_db.*  to zx_root;
回收权限
mysql> revoke  select on dmc_db.*  from  zx_root;  //如果权限不存在会报错
 
上面的命令也可使用多个权限同时赋予和回收,权限之间使用逗号分隔
mysql> grant select,update,delete  ,insert  on dmc_db.*  to  zx_root;
如果想立即看到结果使用
flush  privileges ;
命令更新 
 
设置权限时必须给出一下信息
1,要授予的权限
2,被授予访问权限的数据库或表
3,用户名
grant和revoke可以在几个层次上控制访问权限
1,整个服务器,使用 grant ALL  和revoke  ALL
2,整个数据库,使用on  database.*
3,特点表,使用on  database.table
4,特定的列
5,特定的存储过程
 
user表中host列的值的意义
%              匹配所有主机
localhost    localhost不会被解析成IP地址,直接通过UNIXsocket连接
127.0.0.1      会通过TCP/IP协议连接,并且只能在本机访问;
::1                 ::1就是兼容支持ipv6的,表示同ipv4的127.0.0.1
 
 

grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。

grant select on testdb.* to common_user@’%’

grant insert on testdb.* to common_user@’%’

grant update on testdb.* to common_user@’%’

grant delete on testdb.* to common_user@’%’

或者,用一条 MySQL 命令来替代:

grant select, insert, update, delete on testdb.* to common_user@’%’

9>.grant 数据库开发人员,创建表、索引、视图、存储过程、函数。。。等权限。

grant 创建、修改、删除 MySQL 数据表结构权限。

grant create on testdb.* to developer@’192.168.0.%’;

grant alter on testdb.* to developer@’192.168.0.%’;

grant drop on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 外键权限。

grant references on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 临时表权限。

grant create temporary tables on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 索引权限。

grant index on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 视图、查看视图源代码 权限。

grant create view on testdb.* to developer@’192.168.0.%’;

grant show view on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 存储过程、函数 权限。

grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status

grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure

grant execute on testdb.* to developer@’192.168.0.%’;

10>.grant 普通 DBA 管理某个 MySQL 数据库的权限。

grant all privileges on testdb to dba@’localhost’

其中,关键字 “privileges” 可以省略。

11>.grant 高级 DBA 管理 MySQL 中所有数据库的权限。

grant all on *.* to dba@’localhost’

12>.MySQL grant 权限,分别可以作用在多个层次上。

1. grant 作用在整个 MySQL 服务器上:

grant select on *.* to dba@localhost; -- dba 可以查询 MySQL 中所有数据库中的表。

grant all on *.* to dba@localhost; -- dba 可以管理 MySQL 中的所有数据库

2. grant 作用在单个数据库上:

grant select on testdb.* to dba@localhost; -- dba 可以查询 testdb 中的表。

3. grant 作用在单个数据表上:

grant select, insert, update, delete on testdb.orders to dba@localhost;

4. grant 作用在表中的列上:

grant select(id, se, rank) on testdb.apache_log to dba@localhost;

5. grant 作用在存储过程、函数上:

grant execute on procedure testdb.pr_add to ’dba’@’localhost’

grant execute on function testdb.fn_add to ’dba’@’localhost’

注意:修改完权限以后 一定要刷新服务,或者重启服务,刷新服务用:FLUSH PRIVILEGES。
 
 
权限表
权限 说明
all  
alter  
alter routine 使用alter procedure 和drop procedure
create  
create routine 使用create  procedure
create temporary tables 使用create temporary table
create  user  
create view  
delete  
drop  
execute 使用call和存储过程
file 使用select into outfile  和load data infile
grant option 可以使用grant和revoke
index 可以使用create index 和drop index
insert  
lock tables 锁表
process 使用show full processlist
reload    使用flush
replication client 服务器位置访问
replocation slave 由复制从属使用
select  
show databases  
show view  
shutdown 使用mysqladmin shutdown 来关闭mysql
super  
update  
usage 无访问权限
   
   
 
 
 
<think>嗯,用户问的是如何在MySQL中授予用户对视图的访问权限。我需要先回忆一下MySQL权限管理机制。记得GRANT语句是用来分配权限的,而视图的权限可能和表类似,但可能有特别的地方。 首先,用户需要创建视图的权限吗?或者只是访问?根据引用[2],用户可能需要SELECT权限来查看视图。另外,引用[4]提到可以授予INSERT、UPDATE等权限到视图,但可能要看视图是否可更新。 接下来,步骤应该包括创建用户、授予权限。引用[1]和[3]提到创建用户的语法是CREATE USER,然后用GRANT赋予权限。例如,GRANT SELECT ON 数据库.视图 TO 用户@主机。这里需要注意视图所在的数据库权限作用范围是否正确。 还要注意,用户是否有权访问视图所涉及的基础表。根据MySQL文档,用户需要同时有视图的权限和底层表的权限,否则即使有视图的SELECT权限也无法访问。这点需要提醒用户,但引用中没有提到,可能需要确认。不过根据引用[2]中的讨论,可能只需要视图的权限,但实际可能因版本不同而有差异,所以最好建议同时授予基础表的权限。 然后,应用权限更改后要执行FLUSH PRIVILEGES吗?如果使用GRANT语句,通常不需要,因为GRANT会自动更新权限表。但如果是手动修改权限表,则需要。这里用户用的是GRANT,所以可能不需要,但为了保险,可以提一下。 还有,用户可能想知道如何检查权限是否生效。可以使用SHOW GRANTS FOR 用户命令,如引用[3]中的例子。 另外,权限的范围问题,比如是授予所有视图还是特定视图。引用[4]中用了具体的视图名,所以应该建议在GRANT语句中指定数据库和视图名称。如果要授予所有视图,可能需要用通配符,但MySQL中通配符是数据库名和表名,比如database.*,所以如果视图在同一个数据库,可以用database.*来授予所有视图和表的权限,但这样可能权限过大。所以最好明确指定视图名称。 总结步骤应该是:1. 创建用户;2. 授予视图的SELECT权限;3. 确保用户有基础表的权限;4. 刷新权限(如果需要);5. 验证权限。 现在还需要考虑用户是否已经存在,是否需要先创建。根据用户的问题,可能用户已经创建了用户,所以步骤里应该包括创建用户或者直接授予权限。 另外,引用[5]提到ALL PRIVILEGES会给予所有权限,但用户只需要视图权限,所以不建议使用这个。 可能用户会混淆视图和表的权限,需要明确指出视图权限的授予方式和表类似,但需要额外注意的地方,比如基础表的权限。 最后,生成相关问题,比如如何撤销权限,如何检查权限,如何处理可更新视图的权限等。</think>### 如何授予MySQL用户对视图的访问权限? 在MySQL中,授予用户对视图的访问权限需通过`GRANT`语句实现。以下是具体步骤和注意事项: --- #### **1. 创建用户(若用户不存在)** 若用户尚未创建,需先执行: ```sql CREATE USER 'username'@'localhost' IDENTIFIED BY 'password'; ``` 例如,创建用户`view_user`: ```sql CREATE USER 'view_user'@'localhost' IDENTIFIED BY 'secure_password'; ``` --- #### **2. 授予视图的SELECT权限** 使用`GRANT`语句授予用户对特定视图的访问权限。语法为: ```sql GRANT SELECT ON database_name.view_name TO 'username'@'localhost'; ``` 例如,允许用户`view_user`访问数据库`company`中的视图`employee_view`: ```sql GRANT SELECT ON company.employee_view TO 'view_user'@'localhost'; ``` **关键点**: - 必须明确指定视图所属的数据库(`database_name.view_name`)。 - `SELECT`权限允许用户查询视图,但无法修改其数据[^2][^4]。 - 若需授予多个视图的权限,需为每个视图单独执行`GRANT`语句,或用通配符`*`(例如`GRANT SELECT ON company.*`,但会授权所有表和视图)[^5]。 --- #### **3. 授予对基础表的权限(可选)** 如果视图基于其他表,且用户需要**通过视图修改数据**(如执行`INSERT`/`UPDATE`),需同时授予对基础表的相应权限: ```sql GRANT INSERT, UPDATE ON database_name.base_table TO 'username'@'localhost'; ``` 但需注意:视图是否支持数据修改取决于其定义(如是否包含聚合函数或`JOIN`操作)[^4]。 --- #### **4. 刷新权限** 执行以下命令使权限生效: ```sql FLUSH PRIVILEGES; ``` --- #### **5. 验证权限** 通过`SHOW GRANTS`检查用户权限: ```sql SHOW GRANTS FOR 'view_user'@'localhost'; ``` --- ### **注意事项** 1. **最小权限原则**:仅授予用户必要的权限,避免使用`ALL PRIVILEGES`。 2. **视图与表权限分离**:即使拥有视图的`SELECT`权限,若缺乏基础表权限,可能导致查询失败[^2]。 3. **可更新视图**:若视图允许数据修改,需显式授予`INSERT`/`UPDATE`权限。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值