MySQL 数据库表级权限管理与用户隔离配置

舞姬之光

舞姬之光

2026-07-30

572人浏览

原创

表级权限作用于特定数据库中的某张表,如app_db.orders,比库级更细、比列级更常用,适用于多租户、角色隔离及敏感表单独管控场景。

mysql 数据库表级权限管理与用户隔离配置

MySQL 表级权限管理是实现精细数据访问控制的关键手段,尤其适用于多租户、多角色或敏感字段需单独管控的场景。它不依赖数据库隔离,而是在同一库内对不同表甚至不同列施加差异化权限,配合用户身份精准限制操作范围。

明确表级权限的作用层级与适用场景

表级权限作用于特定数据库下的某张表(如 app_db.orders),比库级更细,比列级更常用。适合以下情况:

  • 同一数据库中,部分表供运营查看(如订单表),部分表仅限财务操作(如结算明细表)
  • 审计日志表禁止所有业务用户写入,但允许只读
  • 用户表中密码字段需屏蔽,但其他字段可查——这时应结合列级权限或视图,而非仅靠表级
  • 第三方对接账号只能访问接口所需的几张表,其余表完全不可见

配置表级只读权限的标准流程

只给 SELECT 不等于真正只读,必须显式回收所有写类权限:

MySQL(Linux)
MySQL(Linux)

MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。

下载
  • 先创建用户:CREATE USER 'reporter'@'10.20.%' IDENTIFIED BY 'R3p0rt!2026';
  • 授予目标表查询权:GRANT SELECT ON `sales_db`.`monthly_summary` TO 'reporter'@'10.20.%';(注意反引号包裹库名,防短横线出错)
  • 显式撤销写权限:REVOKE INSERT, UPDATE, DELETE, DROP, ALTER, CREATE, INDEX ON `sales_db`.`monthly_summary` FROM 'reporter'@'10.20.%';
  • 确认无全局权限覆盖:SHOW GRANTS FOR 'reporter'@'10.20.%'; 查看是否残留 ON *.* 类权限

防止权限绕过的关键细节

表级权限易被忽略的“隐性通道”必须堵住:

  • INFORMATION_SCHEMA 泄露:MySQL 5.7 默认允许查该库,用户可通过 SELECT table_name FROM INFORMATION_SCHEMA.TABLES WHERE table_schema='sales_db' 发现所有表名。MySQL 8.0+ 可执行 REVOKE SELECT ON INFORMATION_SCHEMA.* FROM 'reporter'@'10.20.%';;5.7 需靠代理层过滤或应用层禁用
  • SHOW 命令暴露:默认 SHOW TABLES 会列出全部表。虽不影响数据读取,但泄露结构信息。可在配置文件加 skip-show-databases(重启生效),或通过视图封装隐藏真实表名
  • 触发器与存储过程权限:若用户有 EXECUTE 权限且过程内含写逻辑,可能间接越权。应严格限制 EXECUTE,并审查过程代码

进阶:用视图+表级权限强化隔离

当需要“同一张物理表,不同用户看到不同行/列”时,单纯表级权限不够,需叠加视图:

  • 为销售员创建视图:CREATE VIEW sales_vw AS SELECT id, product, amount, status FROM orders WHERE sales_rep_id = CURRENT_USER();
  • 授予视图查询权:GRANT SELECT ON `sales_db`.`sales_vw` TO 'sales_user'@'%';
  • 回收对原表 orders 的任何权限,确保用户只能走视图路径
  • 视图自动注入当前用户标识,避免应用层漏加 WHERE 条件导致数据越界

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

mysql

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

355

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

618

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

1216

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

429

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

324

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

190

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

1032

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

1849

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

323

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 122人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 221人学习

phpEnv手册
phpEnv手册

共0课时 | 0人学习