#对象特权回收
在确认被回收对象特权的用户或角色不再需要该权限,且回收后不会影响业务正常运行后,可以为该用户或角色解除对象特权,解除后立即生效。
对某个对象执行对象特权回收需要满足至少一条如下条件:
- 回收授权者曾直接为被回收者授权过该对象特权。
- 回收授权者拥有GRANT ANY OBJECT PRIVILEGE对象特权。
- 回收授权者拥有SECURITY_ADMIN安全管理员角色。
Caution:
回收对象特权操作可能使某些数据库业务无权限运行,请谨慎操作。
执行对象特权回收的操作步骤为:
以满足上述条件的用户账号登录YashanDB。
使用REVOKE语句对另一个用户或角色发起对象特权回收操作。
REVOKE SELECT ON area FROM sales;