DCL英文全称是Data control language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。
1.管理用户
1.1查询用户
select * from mysql.user;
其中 Host代表当前用户访问的主机,如果为localhost,仅代表只能够在当前本机访问,是不可以远程访问的。 user代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一个用户。
1.2创建用户
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
1.3修改用户密码
ALTER USER '用户名'@'主机名’ IDENTIFIED WITH mysql_native_password By '新密码';
1.4删除用户
DROP USER '用户名'@'主机名’;
注意事项:
- 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户,
- 主机名可以使用 %通配。
- 这类SQL开发人员操作的比较少,主要是DBA(Database dministrator 数据库管理员)使用。
例如:
A.创建用户student,只能够在当前主机localhost访问,密码123456;
create user 'student'@'localhost' identified by '123456';
B.创建用户student,可以在任意主机访问该数据库,密码123456;
create user 'student'@'%' identified by '123456';
C.修改用户student的访问密码为1234;
alter user 'student'@'%’identified with mysql_native_password by '1234';
D.删除 student@localhost 用户
drop user 'studentt'@'localhost';
2.权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
权限 | 说明 |
---|---|
ALL,ALL PRIVILEGES | 所有权限 |
SELECT | 查询数据 |
INSERT | 插入数据 |
UPDATE | 修改数据 |
DELETE | 删除数据 |
ALTER | 修改表 |
DROP | 删除数据库/表/视图 |
CREATE | 创建数据库/表 |
上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文档。
2.1查询权限
SHOW GRANTS FOR '用户名'@'主机名';
2.2授予权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
2.3撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
注意事项:
- 多个权限之间,使用逗号分隔。
- 授权时,数据库名和表名可以使用 * 进行通配,代表所有。
例如:
A.查询'student'@'%' 用户的权限
show grants for 'student'@'%';
B.授予'student'@'%'用户Stu数据库所有表的所有操作权限
grant all on Stu.* to 'student'@'%';
c.撤销'student'@'%'用户的Stu数据库的所有权限
revoke all on Stu.* from 'student'@'%';