MySQL - SHOW GRANTS 语句
MySQL SHOW GRANTS 语句
您可以为 MySQL 账户分配各种权限或角色。您不能在一个语句中同时分配两者。要使用此语句向用户授予权限,您需要拥有 GRANT OPTION 权限。
MySQL SHOW GRANTS 语句用于显示/检索分配给角色或账户的权限和角色。要执行此语句,您需要 SELECT 权限。
语法
以下是 MySQL SHOW GRANTS 语句的语法 -
SHOW GRANTS [FOR user_or_role [USING role [, role] ...]]
示例
以下示例列出了分配给当前用户的所有授权和权限 -
SHOW GRANTS\G;
输出
查询执行后,将产生以下输出 -
*************************** 1. row *************************** Grants for root@localhost: GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES,INDEX, ALTER, SHOW DATABASES, SUPER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, CREATE TABLESPACE, CREATE ROLE, DROP ROLE ON *.* TO `root`@`localhost` WITH GRANT OPTION *************************** 2. row *************************** Grants for root@localhost: GRANT APPLICATION_PASSWORD_ADMIN, AUDIT_ADMIN, BACKUP_ADMIN,BINLOG_ADMIN, BINLOG_ENCRYPTION_ADMIN, CLONE_ADMIN, CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN, GROUP_REPLICATION_ADMIN,INNODB_REDO_LOG_ARCHIVE, INNODB_REDO_LOG_ENABLE, PERSIST_RO_VARIABLES_ADMIN,REPLICATION_APPLIER, REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN, RESOURCE_GROUP_USER,ROLE_ADMIN, SERVICE_CONNECTION_ADMIN,SESSION_VARIABLES_ADMIN ,SET_USER_ID,SHOW_ROUTINE,SYSTEM_USER, SYSTEM_VARIABLES_ADMIN,TABLE_ENCRYPTION_ADMIN, XA_RECOVER_ADMIN ON *.* TO `root`@`localhost` WITH GRANT OPTION *************************** 3. row *************************** Grants for root@localhost: GRANT ALL PRIVILEGES ON `db1`.* TO `root`@`localhost` *************************** 4. row *************************** Grants for root@localhost: GRANT ALL PRIVILEGES ON `test`.* TO `root`@`localhost` *************************** 5. row *************************** Grants for root@localhost: GRANT PROXY ON ''@'' TO 'root'@'localhost' WITH GRANT OPTION *************************** 6. row *************************** Grants for root@localhost: GRANT `TestRole`@`%`,`TestRole_ReadOnly`@`%` TO `root`@`localhost` 6 rows in set (0.00 sec)
FOR 子句
使用 FOR 子句,您可以检索分配给特定用户的授权或权限列表。
示例
假设我们在 MySQL 中使用 CREATE USER 语句创建了一个名为"test_user"@"localhost"的用户 -
CREATE USER 'test_user'@'localhost' IDENTIFIED BY 'testpassword';
现在,让我们创建一个数据库并在其中创建一个表。
CREATE DATABASE test_database; USE test_database; Database changed CREATE TABLE MyTable(data VARCHAR(255));
以下查询将授予用户"test_user"@"localhost"对上述创建的表的 SELECT 和 INSERT 权限 -
GRANT SELECT, INSERT ON test_database.MyTable TO 'test_user'@'localhost';
您可以使用 SHOW GRANTS 语句验证已授予的权限 -
SHOW GRANTS FOR 'test_user'@'localhost';
输出
以下是上述查询的输出 -
Grants for test_user@localhost |
---|
GRANT USAGE ON *.* TO `test_user`@`localhost` |
GRANT SELECT, INSERT ON `test_database`.`mytable` TO `test_user`@`localhost` |
列出分配给角色的权限
使用 SHOW GRANTS 语句,您还可以显示分配给角色的授权
示例
以下查询创建一个名为 TestRole_ReadOnly 的角色。
CREATE ROLE 'TestRole_ReadOnly';
现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-
GRANT SELECT, UPDATE, INSERT ON * . * TO 'TestRole_ReadOnly';
现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-
SHOW GRANTS for 'TestRole_ReadOnly';
输出
上述查询生成如下所示的输出:-
Grants for TestRole_ReadOnly@% |
---|
GRANT SELECT, INSERT, UPDATE ON *.* TO `TestRole_ReadOnly`@`%` |
示例
假设我们在数据库中创建了一个用户、一个过程和一个名为sample的表,如下所示:
CREATE USER 'sample_user'@'localhost'; //Creating a procedure DELIMITER // CREATE PROCEDURE sample () BEGIN SELECT 'This is a sample procedure'; END// DELIMITER ; CREATE TABLE sample(data INT);
以下查询将上述创建的过程的 ALTER ROUTINE、EXECUTE 权限授予名为 'sample_user'@'localhost' 的用户。
GRANT ALTER ROUTINE, EXECUTE ON PROCEDURE test_database.sample TO 'sample_user'@'localhost';
类似地,以下查询将表 sample 的 SELECT、INSERT 和 UPDATE 权限授予用户 'sample_user'@'localhost -
GRANT SELECT, INSERT, UPDATE ON test.sample TO 'sample_user'@'localhost';
您可以验证授予用户的所有权限列表 -
SHOW GRANTS FOR 'sample_user'@'localhost';
输出
执行上述查询后,将生成以下输出 -
Grants for sample_user@localhost |
---|
GRANT USAGE ON *.* TO `sample_user`@`localhost` |
GRANT SELECT, INSERT, UPDATE ON `test`.`sample` TO `sample_user`@`localhost` |
GRANT EXECUTE, ALTER ROUTINE ON PROCEDURE `test_database`.`sample` TO `sample_user`@`localhost` |
以下查询将撤销授予用户"sample_user"@"localhost"的所有权限 -
REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'sample_user'@'localhost';;
现在,如果您再次验证用户的授权,您会发现所有上述授权都已从列表中删除 -
SHOW GRANTS FOR 'sample_user'@'localhost';
输出
查询执行后,将生成如下所示的输出 -
Grants for sample_user@localhost |
---|
GRANT USAGE ON *.* TO `sample_user`@`localhost` |
USING 子句
如果在 SHOW GRANTS 语句中使用 USING 子句,它会列出授予子句中指定角色的权限。
示例
假设我们使用 CREATE 语句创建了两个角色和一个用户,如下所示:
create user demo; CREATE ROLE TestRole1; CREATE ROLE TestRole2;
现在,让我们使用 GRANT 语句向创建的角色授予权限,如下所示:
GRANT SELECT ON * . * TO TestRole1; GRANT INSERT, UPDATE ON * . * TO TestRole2;
然后,您可以按如下方式将创建的角色授予用户 -
GRANT TestRole1, TestRole2 TO demo;
以下查询列出了为创建的角色授予的权限 -
SHOW GRANTS FOR demo USING TestRole1, TestRole2;
输出
上述查询产生以下输出 -
Grants for demo@% |
---|
GRANT SELECT, INSERT, UPDATE ON *.* TO `demo`@`%` |
GRANT `TestRole1`@`%`,`TestRole2`@`%` TO `demo`@`%` |