GBase 8c
其他
文章

GBase 8c 访问权限查询函数(二)

发表于2023-12-07 17:45:1112次浏览0个评论

has_column_privilege(user, table, column, privilege)

描述:指定用户是否有访问列的权限。

表1 参数类型说明

参数名合法入参类型
username, oid
tabletext, oid
columntext, smallint
privilegetext

返回类型:Boolean

has_column_privilege(table, column, privilege)

描述:当前用户是否有访问列的权限,合法参数类型见表1。

返回类型:Boolean

备注:has_column_privilege检查用户是否以特定方式访问一列。其参数类似于has_table_privilege,可以通过列名或属性号添加列。想要的访问权限类型必须是SELECT、INSERT、UPDATE、COMMENT或REFERENCES的一些组合。

 

拥有表的表级别权限则隐含的拥有该表每列的列级权限。

has_cek_privilege(user, cek, privilege)

描述:指定用户是否有访问列加密密钥CEK的权限。参数说明如下。

表2 参数类型说明

参数名合法入参类型描述取值范围
username,oid用户用户名字或id。
cektext,oid列加密密钥列加密密钥名称或id。
privilegetext权限
  1. USAGE:允许使用指定列加密密钥。
  2. DROP:允许删除指定列加密密钥。

返回类型:Boolean

has_cmk_privilege(user, cmk, privilege)

描述:指定用户是否有访问客户端加密主密钥CMK的权限。参数说明如下。

表3 参数类型说明

参数名合法入参类型描述取值范围
username,oid用户用户名字或id。
cmktext,oid客户端加密主密钥客户端加密主密钥名称或id。
privilegetext权限

USAGE:允许使用指定客户端加密主密钥。

DROP:允许删除指定客户端加密主密钥。

返回类型:Boolean

has_database_privilege(user, database, privilege)

描述:指定用户是否有访问数据库的权限。参数说明如下。

表4 参数类型说明

参数名合法入参类型
username, oid
databasetext, oid
privilegetext

返回类型:Boolean

has_database_privilege(database, privilege)

描述:当前用户是否有访问数据库的权限,合法参数类型请参见表4。

返回类型:Boolean

备注:has_database_privilege检查用户是否能以在特定方式访问数据库。其参数类似has_table_privilege。访问权限类型必须是CREATE、CONNECT、TEMPORARY、ALTER、DROP、COMMENT或TEMP(等价于TEMPORARY)的一些组合。

评论

登录后才可以发表评论