如何解决Oracle 19c PL/SQL调用权限不足的问题

秋敏小哥_7105

秋敏小哥_7105

2026-08-28

915人浏览

原创

ora-01031在pl/sql中报错主因是角色权限不可见,oracle默认禁止存储过程使用角色授予的权限;必须显式授予系统或对象权限(如grant select any dictionary to user),或改用authid current_user,并确认session_roles已启用、表空间配额充足、客户端授权已提交。

如何解决oracle 19c pl/sql调用权限不足的问题

PL/SQL里调用函数/过程报ORA-01031,不是权限没给,是权限“不可见”

Oracle默认禁止PL/SQL代码使用通过角色获得的权限——哪怕你已经GRANT CONNECT TO user、GRANT SELECT_CATALOG_ROLE TO user,只要没显式授予,存储过程一执行就崩。这不是配置遗漏,是Oracle硬性安全机制。

常见现象:在SQL*Plus里SELECT * FROM dba_users能跑通,但包体里写同样语句编译或运行就报ORA-01031: insufficient privileges。

  • 必须对用户直接授予所需系统权限,例如:GRANT SELECT ANY DICTIONARY TO your_user(替代SELECT_CATALOG_ROLE)
  • 对象权限也得直授:GRANT SELECT ON sys.dba_users TO your_user,不能只靠角色间接获得
  • 若用DEFINER'S RIGHTS(默认),权限检查以定义者身份进行,但定义者若本身没直授权限,照样失败
  • 改用INVOKER'S RIGHTS可绕过部分限制,但需在创建时明确声明:CREATE OR REPLACE PROCEDURE p AUTHID CURRENT_USER AS ...

ALTER USER DEFAULT ROLE ALL 之后还是不行?检查SESSION_ROLES

即使你执行了ALTER USER your_user DEFAULT ROLE ALL,PL/SQL运行时仍可能不启用角色——因为会话启动后角色默认未激活,尤其JDBC、Navicat等客户端连接时不会自动SET ROLE。

验证当前会话实际启用的角色:

SELECT * FROM SESSION_ROLES;

如果返回空,说明角色虽已授予但未启用。手动启用:

  • 有密码的角色:SET ROLE role_name IDENTIFIED BY password
  • 无密码角色:SET ROLE role_name
  • 启用所有可启用角色:SET ROLE ALL

注意:SET ROLE只对当前会话生效,且无法在PL/SQL块内执行(会报ORA-06550),只能在SQL*Plus或支持该命令的客户端中预先执行。

Build Session
Build Session

支持专注的自主工作时段,构建、创作或产出一个具体成果,并高效记录和提交进度。

下载

ORA-01950:表空间配额不足,常被误判为“权限不够”

迁移或批量建表时出现ORA-01950: no privileges on tablespace 'USERS',本质不是缺权限,而是用户在USERS表空间没有配额,无法分配段空间。

典型场景:用新用户MCDBA_BAK执行全量导入,建表失败。

  • 查当前配额:SELECT tablespace_name, bytes/1024/1024 AS mb FROM dba_ts_quotas WHERE username = 'MCDBA_BAK';
  • 授无限配额(推荐全量操作):ALTER USER MCDBA_BAK QUOTA UNLIMITED ON USERS;
  • 授固定配额(仅限明确容量场景):ALTER USER MCDBA_BAK QUOTA 10G ON USERS;
  • 若用户默认表空间不是USERS,还需确认其DEFAULT TABLESPACE设置是否匹配操作目标

Navicat/PL/SQL Developer连上却执行失败,别只看图形界面点“OK”

图形工具里勾选CREATE SESSION或CONNECT角色后只点“OK”不点“Apply”,权限根本没提交——这是最隐蔽的漏操作。

务必验证是否真生效:

SELECT privilege FROM dba_sys_privs WHERE grantee = 'YOUR_USER' AND privilege = 'CREATE SESSION';

如果查不到,说明授权失败。此时应:

  • 换SQL*Plus或sqlplus / as sysdba手动执行GRANT CREATE SESSION TO your_user;
  • 确认用户名大小写:若建用户时用了双引号"MyUser",授权时也必须用GRANT ... TO "MyUser";
  • 容器数据库(CDB)环境下,检查当前连接的是CDB$ROOT还是PDB,权限需在对应容器中授予

真正卡住人的,往往不是“没授权”,而是“授权了但没生效”——比如角色未启用、配额为空、图形界面没保存、大小写不一致,这些细节不逐条验证,光重试十遍也没用。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3883

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

831

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1009

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5721

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2663

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5700

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7521

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1030

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

892

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程