MySQL 8 教程

MySQL 主页 MySQL 简介 MySQL 功能 MySQL 版本 MySQL 变量 MySQL 下载安装和环境配置 MySQL 管理 MySQL PHP 语法 MySQL Node.js 语法 MySQL Java 语法 MySQL Python 语法 MySQL 连接 MySQL Workbench

MySQL 8 数据库

MySQL 创建数据库 MySQL 删除数据库 MySQL 选择数据库 MySQL 显示数据库 MySQL 复制数据库 MySQL 数据库导出 MySQL 数据库导入 MySQL 数据库信息

MySQL 8 用户

MySQL 创建用户 MySQL 删除用户 MySQL 显示用户 MySQL 更改密码 MySQL 授予权限 MySQL 显示权限 MySQL 撤销权限 MySQL 锁定用户账户 MySQL 解锁用户账户

MySQL 8 表

MySQL 创建表 MySQL 显示表 MySQL 修改表 MySQL 重命名表 MySQL 克隆表 MySQL 截断表 MySQL 临时表 MySQL 修复表 MySQL 描述表 MySQL 添加/删除列 MySQL 显示列 MySQL 重命名列 MySQL 表锁定 MySQL 删除表 MySQL 派生表

MySQL 8 查询

MySQL 查询 MySQL 约束 MySQL INSERT 插入查询 MySQL SELECT 查询 MySQL UPDATE 更新查询 MySQL DELETE删除查询 MySQL REPLACE 替换查询 MySQL 忽略插入 MySQL 重复键更新时插入 MySQL 插入到另一个表语句

MySQL 8 视图

MySQL 创建视图 MySQL 更新视图 MySQL 删除视图 MySQL 重命名视图

MySQL 8 索引

MySQL 索引 MySQL 创建索引 MySQL 删除索引 MySQL 显示索引 MySQL 唯一索引 MySQL 聚集索引 MySQL 非聚集索引

MySQL 运算符和子句

MySQL Where 子句 MySQL Limit 子句 MySQL Distinct 子句 MySQL Order By 子句 MySQL Group By 子句 MySQL Having 子句 MySQL AND 运算符 MySQL OR 或运算符 MySQL LIKE 运算符 MySQL IN 运算符 MySQL ANY 运算符 MySQL Exists 运算符 MySQL NOT 运算符 MySQL NOT EQUAL 运算符 MySQL IS NULL 运算符 MySQL IS NOT NULL 运算符 MySQL Between 运算符 MySQL UNION 运算符 MySQL UNION 与 UNION ALL MySQL MINUS 运算符 MySQL INTERSECT 运算符 MySQL INTERVAL 运算符

MySQL 连接

MySQL 使用连接 MySQL Inner Join 内连接 MySQL LEFT JOIN 左连接 MySQL RIGHT JOIN 右连接 MySQL CROSS JOIN 交叉连接 MySQL 全连接 MySQL 自连接 MySQL Delete Join 删除连接 MySQL UPDATE JOIN 更新连接 MySQL 联合 vs 连接

MySQL 键

MySQL UNIQUE 唯一键 MySQL PRIMARY KEY 主键 MySQL FOREIGN KEY 外键 MySQL 复合键 MySQL 备用键

MySQL 触发器

MySQL 触发器 MySQL 创建触发器 MySQL 显示触发器 MySQL 删除触发器 MySQL 插入前触发器 MySQL 插入后触发器 MySQL 更新前触发器 MySQL 更新后触发器 MySQL 删除前触发器 MySQL 删除后触发器

MySQL 8 数据类型

MySQL 数据类型 MySQL VARCHAR MySQL BOOLEAN MySQL ENUM 枚举 MySQL DECIMAL 十进制 MySQL INT 整数 MySQL FLOAT 浮点数 MySQL BIT 位 MySQL TINYINT 微小整数 MySQL BLOB 二进制大对象 MySQL SET 集合

MySQL 正则表达式

MySQL 正则表达式 MySQL RLIKE 运算符 MySQL NOT LIKE 运算符 MySQL NOT REGEXP 运算符 MySQL regexp_instr() 函数 MySQL regexp_like() 函数 MySQL regexp_replace() 函数 MySQL regexp_substr() 函数

MySQL 全文搜索

MySQL 全文搜索 MySQL 自然语言全文搜索 MySQL 布尔全文搜索 MySQL 查询扩展全文搜索 MySQL ngram 全文解析器

MySQL8 函数和运算符

MySQL 日期和时间函数 MySQL 算术运算符 MySQL 数字函数 MySQL 字符串函数 MySQL 聚合函数

MySQL 8 其他概念

MySQL NULL 值 MySQL 事务 MySQL 序列 MySQL 处理重复项 MySQL SQL 注入 MySQL 子查询 MySQL 注释 MySQL 检查约束 MySQL 存储引擎 MySQL 将表导出为 CSV 文件 MySQL 将 CSV 文件导入数据库 MySQL UUID MySQL 通用表表达式 MySQL 级联删除 MySQL Upsert 操作 MySQL 水平分区 MySQL 垂直分区 MySQL 游标 MySQL 存储函数 MySQL SIGNAL 异常处理 MySQL RESIGNAL 异常处理 MySQL 字符集 MySQL 排序规则 MySQL 通配符 MySQL 别名 MySQL ROLLUP 超级聚合 MySQL 当前日期 MySQL 字面量 MySQL 存储过程 MySQL EXPLAIN 语句 MySQL JSON MySQL 标准差 MySQL 查找重复记录 MySQL 删除重复记录 MySQL 选择随机记录 MySQL 显示进程列表 MySQL 更改列类型 MySQL 重置自动增量 MySQL Coalesce() 函数

MySQL 8 实用资源

MySQL 实用函数 MySQL 语句参考 MySQL 快速指南 MySQL 实用资源 MySQL 讨论


MySQL - SHOW GRANTS 语句

MySQL SHOW GRANTS 语句

您可以为 MySQL 账户分配各种权限或角色。您不能在一个语句中同时分配两者。要使用此语句向用户授予权限,您需要拥有 GRANT OPTION 权限。

MySQL SHOW GRANTS 语句用于显示/检索分配给角色或账户的权限和角色。要执行此语句,您需要 SELECT 权限。

语法

以下是 MySQL SHOW GRANTS 语句的语法 -

SHOW GRANTS
   [FOR user_or_role
      [USING role [, role] ...]]

示例

以下示例列出了分配给当前用户的所有授权和权限 -

SHOW GRANTS\G;

输出

查询执行后,将产生以下输出 -

*************************** 1. row ***************************
Grants for root@localhost: GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, 
                           DROP, RELOAD, SHUTDOWN, PROCESS, FILE, 
						   REFERENCES,INDEX, ALTER, SHOW DATABASES, SUPER, 
						   CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, 
						   REPLICATION SLAVE, REPLICATION CLIENT, 
						   CREATE VIEW, SHOW VIEW, CREATE ROUTINE, 
						   ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, 
						   CREATE TABLESPACE, CREATE ROLE, DROP ROLE 
						   ON *.* TO `root`@`localhost` WITH GRANT OPTION
*************************** 2. row ***************************
Grants for root@localhost: GRANT APPLICATION_PASSWORD_ADMIN,
                           AUDIT_ADMIN, BACKUP_ADMIN,BINLOG_ADMIN,
						   BINLOG_ENCRYPTION_ADMIN, CLONE_ADMIN,
						   CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN,
						   GROUP_REPLICATION_ADMIN,INNODB_REDO_LOG_ARCHIVE,
						   INNODB_REDO_LOG_ENABLE,
						   PERSIST_RO_VARIABLES_ADMIN,REPLICATION_APPLIER,
						   REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN,
						   RESOURCE_GROUP_USER,ROLE_ADMIN, 
						   SERVICE_CONNECTION_ADMIN,SESSION_VARIABLES_ADMIN
						   ,SET_USER_ID,SHOW_ROUTINE,SYSTEM_USER,
						   SYSTEM_VARIABLES_ADMIN,TABLE_ENCRYPTION_ADMIN,
						   XA_RECOVER_ADMIN ON *.* TO `root`@`localhost` 
						   WITH GRANT OPTION
*************************** 3. row ***************************
Grants for root@localhost: GRANT ALL PRIVILEGES ON `db1`.* 
                           TO `root`@`localhost`
*************************** 4. row ***************************
Grants for root@localhost: GRANT ALL PRIVILEGES ON `test`.* 
                           TO `root`@`localhost`
*************************** 5. row ***************************
Grants for root@localhost: GRANT PROXY ON ''@'' 
                           TO 'root'@'localhost' WITH GRANT OPTION
*************************** 6. row ***************************
Grants for root@localhost: GRANT `TestRole`@`%`,`TestRole_ReadOnly`@`%` 
                           TO `root`@`localhost`
6 rows in set (0.00 sec)

FOR 子句

使用 FOR 子句,您可以检索分配给特定用户的授权或权限列表。

示例

假设我们在 MySQL 中使用 CREATE USER 语句创建了一个名为"test_user"@"localhost"的用户 -

CREATE USER 'test_user'@'localhost' IDENTIFIED BY 'testpassword';

现在,让我们创建一个数据库并在其中创建一个表。

CREATE DATABASE test_database;

USE test_database;
Database changed

CREATE TABLE MyTable(data VARCHAR(255));

以下查询将授予用户"test_user"@"localhost"对上述创建的表的 SELECT 和 INSERT 权限 -

GRANT SELECT, INSERT ON test_database.MyTable TO 'test_user'@'localhost';

您可以使用 SHOW GRANTS 语句验证已授予的权限 -

SHOW GRANTS FOR 'test_user'@'localhost';

输出

以下是上述查询的输出 -

Grants for test_user@localhost
GRANT USAGE ON *.* TO `test_user`@`localhost`
GRANT SELECT, INSERT ON `test_database`.`mytable` TO `test_user`@`localhost`

列出分配给角色的权限

使用 SHOW GRANTS 语句,您还可以显示分配给角色的授权

示例

以下查询创建一个名为 TestRole_ReadOnly 的角色。

CREATE ROLE 'TestRole_ReadOnly';

现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-

GRANT SELECT, UPDATE, INSERT ON * . * TO 'TestRole_ReadOnly';

现在,让我们使用 GRANT 语句向创建的角色授予只读权限,如下所示:-

SHOW GRANTS for 'TestRole_ReadOnly';

输出

上述查询生成如下所示的输出:-

Grants for TestRole_ReadOnly@%
GRANT SELECT, INSERT, UPDATE ON *.* TO `TestRole_ReadOnly`@`%`

示例

假设我们在数据库中创建了一个用户、一个过程和一个名为sample的表,如下所示:

CREATE USER 'sample_user'@'localhost';
//Creating a procedure
DELIMITER //
CREATE PROCEDURE sample ()
   BEGIN
      SELECT 'This is a sample procedure';
   END//
DELIMITER ;

CREATE TABLE sample(data INT);

以下查询将上述创建的过程的 ALTER ROUTINE、EXECUTE 权限授予名为 'sample_user'@'localhost' 的用户。

GRANT ALTER ROUTINE, EXECUTE ON PROCEDURE test_database.sample
TO 'sample_user'@'localhost';

类似地,以下查询将表 sample 的 SELECT、INSERT 和 UPDATE 权限授予用户 'sample_user'@'localhost -

GRANT SELECT, INSERT, UPDATE ON test.sample TO 'sample_user'@'localhost';

您可以验证授予用户的所有权限列表 -

SHOW GRANTS FOR 'sample_user'@'localhost';

输出

执行上述查询后,将生成以下输出 -

Grants for sample_user@localhost
GRANT USAGE ON *.* TO `sample_user`@`localhost`
GRANT SELECT, INSERT, UPDATE ON `test`.`sample` TO `sample_user`@`localhost`
GRANT EXECUTE, ALTER ROUTINE ON PROCEDURE `test_database`.`sample` TO `sample_user`@`localhost`

以下查询将撤销授予用户"sample_user"@"localhost"的所有权限 -

REVOKE ALL PRIVILEGES, GRANT OPTION FROM 'sample_user'@'localhost';;

现在,如果您再次验证用户的授权,您会发现所有上述授权都已从列表中删除 -

SHOW GRANTS FOR 'sample_user'@'localhost';

输出

查询执行后,将生成如下所示的输出 -

Grants for sample_user@localhost
GRANT USAGE ON *.* TO `sample_user`@`localhost`

USING 子句

如果在 SHOW GRANTS 语句中使用 USING 子句,它会列出授予子句中指定角色的权限。

示例

假设我们使用 CREATE 语句创建了两个角色和一个用户,如下所示:

create user demo;

CREATE ROLE TestRole1;

CREATE ROLE TestRole2;

现在,让我们使用 GRANT 语句向创建的角色授予权限,如下所示:

GRANT SELECT ON * . * TO TestRole1;
GRANT INSERT, UPDATE ON * . * TO TestRole2;

然后,您可以按如下方式将创建的角色授予用户 -

GRANT TestRole1, TestRole2 TO demo;

以下查询列出了为创建的角色授予的权限 -

SHOW GRANTS FOR demo USING TestRole1, TestRole2;

输出

上述查询产生以下输出 -

Grants for demo@%
GRANT SELECT, INSERT, UPDATE ON *.* TO `demo`@`%`
GRANT `TestRole1`@`%`,`TestRole2`@`%` TO `demo`@`%`