暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Oracle 通过角色不起作用向用户授予选择、插入、删除、更新

askTom 2017-08-17
306

问题描述

亲爱的团队。

首先,我要感谢您宝贵的时间和快速的答复。

我有两个用户userA,userB

userA有一个表abc和userB想要访问它。

当userA直接向userB授予select、insert、update、delete时,userB可以
毫不费力地访问它:
-

userA> 授予userA.abc上的select,insert,update,delete给userB;

userA> 格兰特成功了

userB> 从userA.abc中选择 *;-- works fine
-

但是,当我授予select,insert,update,delete到一个角色和
然后将此角色分配给userB,则userB无法访问它:
-

userA> 创建角色测试角色;

userA> 将userA.abc上的select、insert、update、delete授予test_role;

userA> 向用户b授予test_role;

userB> 从userA.abc中选择 *; -- gives error table or view does not exists
-

请通过角色建议如何做。


谢谢和问候,

专家解答

你的例子对我来说没问题...

userB是否有机会授予其现有角色,这是默认角色?

如果是这样,当您授予新角色时,它将不是默认角色。这意味着当你连接的时候它没有启用。

您可以通过运行 “全部设置角色” 或更改userB以将此新角色包含在默认列表中来克服此问题:

grant create session to u identified by u;
create role r1;
create role r2;

grant r1 to u;
alter user u default role r1;

create table t (
  x int
);

grant select, insert, update, delete on chris.t to r2;
grant r2 to u;

conn u/u

insert into chris.t values (1);

SQL Error: ORA-00942: table or view does not exist

select * from chris.t;

SQL Error: ORA-00942: table or view does not exist

set role all;

insert into chris.t values (1);

1 row inserted.

select * from chris.t;

X  
1

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论