GBase 8s
运维管理
文章

南大通用GBase8s 常用SQL语句(153)

发表于2025-12-17 10:56:4416次浏览1个评论

仅持有 DBSECADM 角色的用户可授予 SETSESSIONAUTH 权限。SETSESSIONAUTH 权限和 DBA 权限都需要执行 SET AUTHORIZATION 语句。

跟在 ON 关键字之后的用户或 PUBLIC 规范指定在使用 SET SESSION AUTHORIZATION 语句时,该 SETSESSIONAUTH 权限的被授予者可使用谁的身份。此可为用户或 PUBLIC,但不可为角色。如果指定 PUBLIC,那么该权限的被授予者可使用任何数据库用户的身份。

可跟在 TO 关键字之后的 USER 和 ROLE 关键字是可选的。user 或 role 都不可为发出 GRANT SETSESSIONAUTH 语句的 DBSECADM 角色的持有者。

下列示例授予用户 sam 将会话授权设置为用户 lynette 和 manoj 的能力:

GRANT SETSESSIONAUTH ON lynette, manoj TO sam;

下一示例授予用户 lynette 将会话授权设置为 PUBLIC 的能力:

GRANT SETSESSIONAUTH ON PUBLIC TO lynette;

仅持有 DBSECADM 角色的用户可取消 SETSESSIONAUTH 权限。要了解 LBAC 安全对象的讨论,请参阅您的 GBase 8s 安全指南。

评论

登录后才可以发表评论
GBase用户51848发表于 2个月前
厉害了