DCL-介绍

DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访
问权限。

DCL.jpg

查询用户

SELECT * FROM mysql.user;
其中 Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以
远程访问的。 User代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一
个用户。

mysql.user.jpg

创建用户

CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';

修改用户密码

ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;

删除用户

DROP USER '用户名'@'主机名' ;

注意事项

• 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
• 主机名可以使用 % 通配。
• 这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。

案例

A. 创建用户itcast, 只能够在当前主机localhost访问, 密码123456;

CREATE  USER 'itcast'@'localhost' identified by '123456';

B. 创建用户heima, 可以在任意主机访问该数据库, 密码123456;

CREATE USER 'heima'@'%' identified by '123456';

C. 修改用户heima的访问密码为1234;

alter user 'heima'@'%' identified with mysql_native_password by '1234';

D. 删除 itcast@localhost 用户

drop user 'itcast'@'localhist';

权限控制

权限说明
ALL, ALL PRIVILEGES所有权限
SELECT查询数据
INSERT插入数据
UPDATE修改数据
DELETE删除数据
ALTER修改表
DROP删除数据库/表/视图
CREATE创建数据库/表

--其他权限,参考官方文档

查询权限

SHOW GRANTS  FOR '用户名'@'主机名' ;

授予权限

GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';

撤销权限

REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';

注意事项

• 多个权限之间,使用逗号分隔
• 授权时, 数据库名和表名可以使用 * 进行通配,代表所有

案例

A. 查询 'heima'@'%' 用户的权限

SHOW grants for 'heima'@'%';

B. 授予 'heima'@'%' 用户itcast数据库所有表的所有操作权限

GRANT ALL ON itcast.* to 'heima'@'%';

C. 撤销 'heima'@'%' 用户的itcast数据库的所有权限

revoke all on itcast.* from 'heima'@'%';

总结

用户管理

CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码'; #创建用户
ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '密码'; #更改用户密码
DROP USER '用户名'@'主机名'; #删除用户

权限控制

SHOW GRANTS  FOR '用户名'@'主机名' ; #查询用户权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';  #授予用户某库某表权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名'; #撤销用户某库某表权限
最后修改:2022 年 10 月 12 日
如果觉得我的文章对你有用,请随意赞赏