一个数据库里面有着多个用户,每个用户的权限也不仅相同。
一、查询权限
1、基本语法格式:
show grants for '用户名'@'主机名';
2、具体操作
查看 user1 用户的权限
注意:usage 是指连接(登陆)权限,建立一个用户,就会自动授予 usage 权限(默认授予)。
二、授予权限
用户创建之后,没有什么权限,需要给用户授权。
1、基本语法格式
GRANT 权限 1, 权限 2... ON 数据库名.表名 TO '用户名'@'主机名';
2、关键字说明
关键字 | 说明 |
GRANT…ON…TO | 授权关键字 |
权限 | 授予用户的权限,如 CREATE、 ALTER、 SELECT、 INSERT、 UPDATE 等。如果要授予所有的权限则使用 ALL |
数据库名.表名 | 该用户可以操作哪个数据库的哪些表。如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如*.* |
'用户名'@'主机名' | 给哪个用户授权,注:有 2 对单引号 |
3、具体操作
① 给 user1 用户分配对 test 这个数据库操作的权限:创建表、修改表,插入记录,更新记录,查询
grant create,alter,insert,update,select on test.* to 'user1'@'localhost';
注意:用户名和主机名要与上面创建的相同,要加单引号
② 给 user2 用户分配所有权限,对所有数据库的所有表
grant all on *.* to 'user2'@'%';
三、撤销权限
1、基本语法格式
REVOKE 权限 1, 权限 2... ON 数据库.表名 from '用户名'@'主机名'
关键字 | 说明 |
REVOKE…ON…FROM | 撤销授权的关键字 |
权限 | 用户的权限,如 CREATE、 ALTER、 SELECT、 INSERT、 UPDATE 等,所有的权限则使用 ALL |
数据库名.表名 | 对哪些数据库的哪些表,如果要取消该用户对所有数据库和表的操作权限则可用*表 示,如*.* |
'用户名'@'主机名' | 给哪个用户撤销 |
2、具体操作
撤销 user1 用户对 test 数据所有的操作的权限
revoke all on test.* from 'user1'@'localhost';
注意:用户名和主机名要与创建时相同,各自要加单引号