怎么创建只能访问单个表的用户_表级别权限精细分配

风静吖_3652

风静吖_3652

2026-04-29

284人浏览

原创

postgresql中限制用户仅查单表的可靠方式是显式执行grant select on table table_name to user;需配合revoke usage on schema public from public防信息泄露,非public schema还需grant usage on schema。

postgresql 中怎么用 grant 限制用户只查一个表

直接给 select 权限到具体表,不给 schema 或 database 级权限,是唯一可靠方式。postgresql 默认不继承 public schema 的权限,但新手常误以为“没授权就安全”,其实 public schema 下新表默认可能被 public 组读取——得手动关掉。

  • CREATE SCHEMA 后立即执行 REVOKE USAGE ON SCHEMA public FROM PUBLIC,否则别人能列 schema 下的表名
  • 对目标表执行 GRANT SELECT ON TABLE my_table TO limited_user,别漏写 TABLE 关键字,否则语法错
  • 不要给 USAGE 权限到 schema,否则用户能 \dt 看到所有表名(即使查不了内容)
  • 如果表在非 public schema(比如 app_data),必须同时 GRANT USAGE ON SCHEMA app_data TO limited_user,否则连 SELECT 都报 “relation does not exist”

MySQL 8.0 怎么让账号只能访问 orders 表

MySQL 的表级权限靠 GRANT ... ON database.table 实现,但注意:它不自动包含对 database 的 USAGE,而某些客户端(如 MySQL Workbench)连库时会尝试查 information_schema,导致连接成功但查询报错。

  • 执行 GRANT SELECT ON mydb.orders TO 'reporter'@'localhost' 即可,不用额外开库权限
  • 但若应用执行 USE mydb 或依赖 information_schema.TABLES,就得补一句 GRANT SELECT ON information_schema.TABLES TO 'reporter'@'localhost'(仅当真需要 SHOW TABLES)
  • MySQL 8.0+ 默认启用 sql_mode = ONLY_FULL_GROUP_BY,如果查询里用了聚合但没写全 GROUP BY 字段,会直接拒绝——这不是权限问题,但容易误判为“权限不够”
  • 记得 FLUSH PRIVILEGES,尤其从 SQL 文件导入权限后,否则改动不生效

为什么 GRANT SELECT ON ALL TABLES IN SCHEMA 不行

这条命令看起来省事,实际等于把整个 schema 未来建的所有表都提前授权了,违背“单表”前提。而且它不覆盖已存在的权限冲突,更难审计。

  • GRANT SELECT ON ALL TABLES IN SCHEMA public TO u1 是一次性快照,后续新建表不会自动授权,除非再跑一遍
  • 想长期自动授权,得配 ALTER DEFAULT PRIVILEGES,但它作用于“将来创建的表”,且作用域是 role + schema 组合,配置稍复杂
  • 更危险的是:如果误对 ALL TABLES 授权后又删表重建,新表仍继承旧权限——你根本意识不到
  • 真正可控的做法永远是显式写死表名:GRANT SELECT ON TABLE logs_202404 TO auditor

验证权限是否真的生效了

别信文档,直接用目标用户连上去试。重点不是“能不能 SELECT”,而是“能不能发现其他表存在”。

  • 用该用户登录后执行 \dt(psql)或 SHOW TABLES(MySQL),应该只看到被授权的那张表,或干脆报错
  • 尝试 SELECT * FROM other_table,确认返回明确权限错误,比如 PostgreSQL 的 permission denied for table other_table,而不是模糊的 relation does not exist(后者说明 schema 权限没给,或表名拼错)
  • 如果用 ORM(如 Django、SQLAlchemy),检查它是否默认执行 SELECT pg_tables 类语句探库结构——这种行为会暴露未授权表名,得关掉 introspection 或换连接用户

最易忽略的点:权限变更后,有些连接池(如 PgBouncer)或应用层连接复用,会让旧权限缓存几分钟。别急着改代码,先 KILL 对应 backend 进程或重启连接池。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2153

6

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.21

1319

5

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

775

5

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.19

2932

5

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.25

4888

4

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.08

1119

3

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

5151

4

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

2023.08.14

4562

7

mysql事务隔离级别
mysql事务隔离级别

mysql规范中定义了四种事务隔离级别,不同的隔离级别对事务的处理有所不同。本专题为大家提供mysql事务隔离级别相关的文章内容,大家可以免费体验。

2023.08.16

5994

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习