ОТМЕНА
Права
Синтаксис
REVOKE
priv_type [(column_list)]
[, priv_type [(column_list)]] ...
ON [object_type] priv_level
FROM user [, user] ...
REVOKE ALL PRIVILEGES, GRANT OPTION
FROM user [, user] ...
Описание
Заявление REVOKE позволяет системным администраторам отзывать права (или роли — см. раздел ниже) у учетных записей MariaDB. Каждая учетная запись имеет формат, аналогичный формату для GRANT заявления; например, 'jeffrey'@'localhost'. Если указана только часть имени пользователя в имени учетной записи, используется имя хоста ''. Подробности о уровнях прав, допустимых значениях %priv_type и priv_level, а также синтаксис указания пользователей и паролей см. в GRANT.
Для использования первого синтаксиса REVOKE, вам необходимо иметь право GRANT OPTION, а также права, которые вы хотите отозвать.
Для отзыва всех прав используйте второй синтаксис, который удаляет все глобальные, базовые, табличные, столбцовые и процедурные права для указанного пользователя или пользователей:
REVOKE ALL PRIVILEGES, GRANT OPTION FROM user [, user] ...
Для использования этого синтаксиса REVOKE, вам необходимо иметь глобальное право CREATE USER или право UPDATE для базы данных mysql. См. GRANT.
Примеры
REVOKE SUPER ON *.* FROM 'alexander'@'localhost';
Роли
Синтаксис
REVOKE role [, role ...]
FROM grantee [, grantee2 ... ]
REVOKE ADMIN OPTION FOR role FROM grantee [, grantee2]
Описание
REVOKE также используется для удаления роли из пользователя или другой роли, которой она ранее была назначена. Если роль была ранее установлена как роль по умолчанию, REVOKE не удаляет запись о роли по умолчанию из таблицы mysql.user. Если роль будет впоследствии предоставлена снова, она снова станет ролью по умолчанию пользователя. Для явного удаления используйте SET DEFAULT ROLE NONE.
До MariaDB 10.1.13, заявление REVOKE role не разрешалось в предварительно подготовленных запросах.
Пример
REVOKE journalist FROM hulda
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/revoke/