MySQL 8 教程

MySQL - 主页 MySQL - 简介 MySQL - 功能 MySQL - 版本 MySQL - 变量 MySQL - 安装 MySQL - 管理 MySQL - PHP 语法 MySQL - Node.js 语法 MySQL - Java 语法 MySQL - Python 语法 MySQL - 连接 MySQL - Workbench

MySQL 8 数据库

MySQL - 创建数据库 MySQL - 删除数据库 MySQL - 选择数据库 MySQL - 显示数据库 MySQL - 复制数据库 MySQL - 数据库导出 MySQL - 数据库导入 MySQL - 数据库信息

MySQL 8 用户

MySQL - 创建用户 MySQL - 删除用户 MySQL - 显示用户 MySQL - 更改密码 MySQL - 授予权限 MySQL - 显示权限 MySQL - 撤销权限 MySQL - 锁定用户账户 MySQL - 解锁用户账户

MySQL 8 表

MySQL - 创建表 MySQL - 显示表 MySQL - 修改表 MySQL - 重命名表 MySQL - 克隆表 MySQL - 截断表 MySQL - 临时表 MySQL - 修复表 MySQL - 描述表 MySQL - 添加/删除列 MySQL - 显示列 MySQL - 重命名列 MySQL - 表锁定 MySQL - 删除表 MySQL - 派生表

MySQL 8 查询

MySQL - 查询 MySQL - 约束 MySQL - INSERT 插入查询 MySQL - SELECT 查询 MySQL - UPDATE 更新查询 MySQL - DELETE删除查询 MySQL - REPLACE 替换查询 MySQL - 忽略插入 MySQL - 重复键更新时插入 MySQL - 插入到另一个表语句

MySQL 8 视图

MySQL - 创建视图 MySQL - 更新视图 MySQL - 删除视图 MySQL - 重命名视图

MySQL 8 索引

MySQL - 索引 MySQL - 创建索引 MySQL - 删除索引 MySQL - 显示索引 MySQL - 唯一索引 MySQL - 聚集索引 MySQL - 非聚集索引

MySQL 运算符和子句

MySQL - Where 子句 MySQL - Limit 子句 MySQL - Distinct 子句 MySQL - Order By 子句 MySQL - Group By 子句 MySQL - Having 子句 MySQL - AND 运算符 MySQL - OR 或运算符 MySQL - LIKE 运算符 MySQL - IN 运算符 MySQL - ANY 运算符 MySQL - Exists 运算符 MySQL - NOT 运算符 MySQL - NOT EQUAL 运算符 MySQL - IS NULL 运算符 MySQL - IS NOT NULL 运算符 MySQL - Between 运算符 MySQL - UNION 运算符 MySQL - UNION 与 UNION ALL MySQL - MINUS 运算符 MySQL - INTERSECT 运算符 MySQL - INTERVAL 运算符

MySQL 连接

MySQL - 使用连接 MySQL - Inner Join 内连接 MySQL - LEFT JOIN 左连接 MySQL - RIGHT JOIN 右连接 MySQL - CROSS JOIN 交叉连接 MySQL - 全连接 MySQL - 自连接 MySQL - Delete Join 删除连接 MySQL - UPDATE JOIN 更新连接 MySQL - 联合 vs 连接

MySQL 键

MySQL - UNIQUE 唯一键 MySQL - PRIMARY KEY 主键 MySQL - FOREIGN KEY 外键 MySQL - 复合键 MySQL - 备用键

MySQL 触发器

MySQL - 触发器 MySQL - 创建触发器 MySQL - 显示触发器 MySQL - 删除触发器 MySQL - 插入前触发器 MySQL - 插入后触发器 MySQL - 更新前触发器 MySQL - 更新后触发器 MySQL - 删除前触发器 MySQL - 删除后触发器

MySQL 8 数据类型

MySQL - 数据类型 MySQL - VARCHAR MySQL - BOOLEAN MySQL - ENUM 枚举 MySQL - DECIMAL 十进制 MySQL - INT 整数 MySQL - FLOAT 浮点数 MySQL - BIT 位 MySQL - TINYINT 微小整数 MySQL - BLOB 二进制大对象 MySQL - SET 集合

MySQL 正则表达式

MySQL - 正则表达式 MySQL - RLIKE 运算符 MySQL - NOT LIKE 运算符 MySQL - NOT REGEXP 运算符 MySQL - regexp_instr() 函数 MySQL - regexp_like() 函数 MySQL - regexp_replace() 函数 MySQL - regexp_substr() 函数

MySQL 全文搜索

MySQL - 全文搜索 MySQL - 自然语言全文搜索 MySQL - 布尔全文搜索 MySQL - 查询扩展全文搜索 MySQL - ngram 全文解析器

MySQL8 函数和运算符

MySQL - 日期和时间函数 MySQL - 算术运算符 MySQL - 数字函数 MySQL - 字符串函数 MySQL - 聚合函数

MySQL 8 其他概念

MySQL - NULL 值 MySQL - 事务 MySQL - 序列 MySQL - 处理重复项 MySQL - SQL 注入 MySQL - 子查询 MySQL - 注释 MySQL - 检查约束 MySQL - 存储引擎 MySQL - 将表导出为 CSV 文件 MySQL - 将 CSV 文件导入数据库 MySQL - UUID MySQL - 通用表表达式 MySQL - 级联删除 MySQL - Upsert 操作 MySQL - 水平分区 MySQL - 垂直分区 MySQL - 游标 MySQL - 存储函数 MySQL - SIGNAL 异常处理 MySQL - RESIGNAL 异常处理 MySQL - 字符集 MySQL - 排序规则 MySQL - 通配符 MySQL - 别名 MySQL - ROLLUP 超级聚合 MySQL - 当前日期 MySQL - 字面量 MySQL - 存储过程 MySQL - EXPLAIN 语句 MySQL - JSON MySQL - 标准差 MySQL - 查找重复记录 MySQL - 删除重复记录 MySQL - 选择随机记录 MySQL - 显示进程列表 MySQL - 更改列类型 MySQL - 重置自动增量 MySQL - Coalesce() 函数

MySQL 8 实用资源

MySQL - 实用函数 MySQL - 语句参考 MySQL - 快速指南 MySQL - 实用资源 MySQL - 讨论


MySQL - SHOW GRANTS 语句

MySQL SHOW GRANTS 语句

您可以为 MySQL 账户分配各种权限或角色。您不能在一个语句中同时分配两者。要使用此语句向用户授予权限,您需要拥有 GRANT OPTION 权限。

MySQL SHOW GRANTS 语句用于显示/检索分配给角色或账户的权限和角色。要执行此语句,您需要 SELECT 权限。

语法

以下是 MySQL SHOW GRANTS 语句的语法 -

SHOW GRANTS
   [FOR user_or_role
      [USING role [, role] ...]]

示例

以下示例列出了分配给当前用户的所有授权和权限 -

SHOW GRANTS\G;

输出

查询执行后,将产生以下输出 -

*************************** 1. row ***************************
Grants for root@localhost: GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, 
                           DROP, RELOAD, SHUTDOWN, PROCESS, FILE, 
						   REFERENCES,INDEX, ALTER, SHOW DATABASES, SUPER, 
						   CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, 
						   REPLICATION SLAVE, REPLICATION CLIENT, 
						   CREATE VIEW, SHOW VIEW, CREATE ROUTINE, 
						   ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, 
						   CREATE TABLESPACE, CREATE ROLE, DROP ROLE 
						   ON *.* TO `root`@`localhost` WITH GRANT OPTION
*************************** 2. row ***************************
Grants for root@localhost: GRANT APPLICATION_PASSWORD_ADMIN,
                           AUDIT_ADMIN, BACKUP_ADMIN,BINLOG_ADMIN,
						   BINLOG_ENCRYPTION_ADMIN, CLONE_ADMIN,
						   CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN,
						   GROUP_REPLICATION_ADMIN,INNODB_REDO_LOG_ARCHIVE,
						   INNODB_REDO_LOG_ENABLE,
						   PERSIST_RO_VARIABLES_ADMIN,REPLICATION_APPLIER,
						   REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN,
						   RESOURCE_GROUP_USER,ROLE_ADMIN, 
						   SERVICE_CONNECTION_ADMIN,SESSION_VARIABLES_ADMIN
						   ,SET_USER_ID,SHOW_ROUTINE,SYSTEM_USER,
						   SYSTEM_VARIABLES_ADMIN,TABLE_ENCRYPTION_ADMIN,
						   XA_RECOVER_ADMIN ON *.* TO `root`@`localhost` 
						   WITH GRANT OPTION
*************************** 3. row ***************************
Grants for root@localhost: GRANT ALL PRIVILEGES ON `db1`.* 
                           TO `root`@`localhost`
*************************** 4. row ***************************
Grants for root@localhost: GRANT ALL PRIVILEGES ON `test`.* 
                           TO `root`@`localhost`
*************************** 5. row ***************************
Grants for root@localhost: GRANT PROXY ON ''@'' 
                           TO 'root'@'localhost' WITH GRANT OPTION
*************************** 6. row ***************************
Grants for root@localhost: GRANT `TestRole`@`%`,`TestRole_ReadOnly`@`%` 
                           TO `root`@`localhost`
6 rows in set (0.00 sec)

FOR 子句

使用 FOR 子句,您可以检索分配给特定用户的授权或权限列表。

示例

假设我们在 MySQL 中使用 CREATE USER 语句创建了一个名为"test_user"@"localhost"的用户 -

CREATE USER 'test_user'@'localhost' IDENTIFIED BY 'testpassword';

现在,让我们创建一个数据库并在其中创建一个表。

CREATE DATABASE test_database;

USE test_database;
Database changed

CREATE TABLE MyTable(data VARCHAR(255));

以下查询将授予用户"test_user"@"localhost"对上述创建的表的 SELECT 和 INSERT 权限 -

GRANT SELECT, INSERT ON test_database.MyTable TO 'test_user'@'localhost';

您可以使用 SHOW GRANTS 语句验证已授予的权限 -

SHOW GRANTS FOR 'test_user'@'localhost';

输出

以下是上述查询的输出 -

Grants for test_user@localhost
GRANT USAGE ON *.* TO `test_user`@`localhost`
GRANT SELECT, INSERT ON `test_database`.`mytable` TO `test_user`@`localhost`

列出分配给角色的权限

使用 SHOW GRANTS 语句,您还可以显示分配给角色的授权

示例

以下查询创建一个名为 TestRole_ReadOnly 的角色。

CREATE ROLE 'TestRole_ReadOnly';

现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-

GRANT SELECT, UPDATE, INSERT ON * . * TO 'TestRole_ReadOnly';

现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-

SHOW GRANTS for 'TestRole_ReadOnly';

输出

上述查询生成如下所示的输出:-

Grants for TestRole_ReadOnly@%
GRANT SELECT, INSERT, UPDATE ON *.* TO `TestRole_ReadOnly`@`%`

示例

假设我们在数据库中创建了一个用户、一个过程和一个名为sample的表,如下所示:

CREATE USER 'sample_user'@'localhost';
//Creating a procedure
DELIMITER //
CREATE PROCEDURE sample ()
   BEGIN
      SELECT 'This is a sample procedure';
   END//
DELIMITER ;

CREATE TABLE sample(data INT);

以下查询将上述创建的过程的 ALTER ROUTINE、EXECUTE 权限授予名为 'sample_user'@'localhost' 的用户。

GRANT ALTER ROUTINE, EXECUTE ON PROCEDURE test_database.sample
TO 'sample_user'@'localhost';

类似地,以下查询将表 sample 的 SELECT、INSERT 和 UPDATE 权限授予用户 'sample_user'@'localhost -

GRANT SELECT, INSERT, UPDATE ON test.sample TO 'sample_user'@'localhost';

您可以验证授予用户的所有权限列表 -

SHOW GRANTS FOR 'sample_user'@'localhost';

输出

执行上述查询后,将生成以下输出 -

Grants for sample_user@localhost
GRANT USAGE ON *.* TO `sample_user`@`localhost`
GRANT SELECT, INSERT, UPDATE ON `test`.`sample` TO `sample_user`@`localhost`
GRANT EXECUTE, ALTER ROUTINE ON PROCEDURE `test_database`.`sample` TO `sample_user`@`localhost`

以下查询将撤销授予用户"sample_user"@"localhost"的所有权限 -

REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'sample_user'@'localhost';;

现在,如果您再次验证用户的授权,您会发现所有上述授权都已从列表中删除 -

SHOW GRANTS FOR 'sample_user'@'localhost';

输出

查询执行后,将生成如下所示的输出 -

Grants for sample_user@localhost
GRANT USAGE ON *.* TO `sample_user`@`localhost`

USING 子句

如果在 SHOW GRANTS 语句中使用 USING 子句,它会列出授予子句中指定角色的权限。

示例

假设我们使用 CREATE 语句创建了两个角色和一个用户,如下所示:

create user demo;

CREATE ROLE TestRole1;

CREATE ROLE TestRole2;

现在,让我们使用 GRANT 语句向创建的角色授予权限,如下所示:

GRANT SELECT ON * . * TO TestRole1;
GRANT INSERT, UPDATE ON * . * TO TestRole2;

然后,您可以按如下方式将创建的角色授予用户 -

GRANT TestRole1, TestRole2 TO demo;

以下查询列出了为创建的角色授予的权限 -

SHOW GRANTS FOR demo USING TestRole1, TestRole2;

输出

上述查询产生以下输出 -

Grants for demo@%
GRANT SELECT, INSERT, UPDATE ON *.* TO `demo`@`%`
GRANT `TestRole1`@`%`,`TestRole2`@`%` TO `demo`@`%`