#对象特权回收

在确认被回收对象特权的用户或角色不再需要该权限,且回收后不会影响业务正常运行后,可以为该用户或角色解除对象特权,解除后立即生效。

对某个对象执行对象特权回收需要满足至少一条如下条件:

  • 回收授权者曾直接为被回收者授权过该对象特权。
  • 回收授权者拥有GRANT ANY OBJECT PRIVILEGE对象特权。
  • 回收授权者拥有SECURITY_ADMIN安全管理员角色。

Caution

回收对象特权操作可能使某些数据库业务无权限运行,请谨慎操作。

执行对象特权回收的操作步骤为:

  1. 以满足上述条件的用户账号登录YashanDB。

  2. 使用REVOKE语句对另一个用户或角色发起对象特权回收操作。

    REVOKE SELECT ON area FROM sales;
    
pdf-btn 下载文档
copy-btn 复制链接