目录
DCL概述
管理用户
权限控制
DCL概述
DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访 问权限。
管理用户
(1) 查询用户
select * from mysql.user;
查询的结果如下:
其中 Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以 远程访问的。 User代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一个用户。
(2) 创建用户
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
(3) 修改用户密码
ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;
(4) 删除用户
DROP USER '用户名'@'主机名' ;
注意事项:
- 在MysQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
- 主机名可以使用%通配。
- 这类SQL开发人员操作的比较少,主要是DBA ( Database Administrator数据库管理员)使用。
案例:创建用户itcast,只能够在当前主机localhost访问,密码123456;
create user 'itcast ' @ ' localhost' identified by '123456';
案例: 创建用户heima,可以在任意主机访问该数据库,密码123456;
create user ' heima ' @ ' % ' identified by '123456';
案例: 修改用户heima的访问密码为1234;
alter user 'heima ' @ '%' identified with mysql_native_password by '1234 ';
案例:删除itcast@localhost用户
drop user 'itcast'@ 'localhost ' ;
权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
(1) 查询权限
SHOW GRANTS FOR '用户名'@'主机名' ;
(2) 授予权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
(3) 撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
注意事项:
- 多个权限之间,使用逗号分隔
- 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。
案例:查询 'heima'@'%' 用户的权限
show grants for 'heima'@'%';
案例:授予 'heima'@'%' 用户itcast数据库所有表的所有操作权限
grant all on itcast.* to 'heima'@'%';
案例:撤销 'heima'@'%' 用户的itcast数据库的所有权限
revoke all on itcast.* from 'heima'@'%';