Skip to content

Mysql 之 DCL 语言

DCL 英文全称是 Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。

管理用户

查询用户

sql
SELECT * from mysql.user;

其中 Host 代表当前用户访问的主机, 如果为 localhost, 仅代表只能够在当前本机访问,是不可以远程访问的。 User 代表的是访问该数据库的用户名。在 MySQL 中需要通过 Host 和 User 来唯一标识一个用户。

创建用户

bash
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';

修改用户密码

bash

ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码';

删除用户

bash

DROP USER '用户名'@'主机名';

INFO

注意事项:

  1. 在 MySQL 中需要通过用户名@主机名的方式,来唯一标识一个用户。

  2. 主机名可以使用 % 通配。

案例

  • 创建用户 itcast, 只能够在当前主机 localhost 访问, 密码 123456;
bash

create user 'itcast'@'localhost' identified by '123456';
  • 创建用户 heima, 可以在任意主机访问该数据库, 密码 123456;
bash
create user 'heima'@'%' identified by '123456';
  • 修改用户 heima 的访问密码为 1234;
bash
Alter user 'heima'@'%' identified with mysql_native_password by '1234';
  • 删除 itcast@localhost 用户
bash
drop user 'itcast'@'localhost';

权限控制

MYSQL 定义了很多种权限,但是常用的就以下几种

权限说明
ALL, ALL PRIVILEGES所有权限
SELECT查询数据
INSERT插入数据
UPDATE修改数据
DELETE删除数据
ALTER修改表
DROP删除数据库/表/视图
CREATE创建数据库/表

查询权限

bash
SHOW GRANTS FOR '用户名'@'主机名' ;

授予权限

bash
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';

撤销权限

bash
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';

INFO

注意事项

  • 多个权限之间,使用逗号分隔

  • 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。

案例

查询 'heima'@'%' 用户的权限

bash
show grants for 'heima'@'%';

授予 'heima'@'%' 用户 itcast 数据库所有表的所有操作权限

bash
grant all on itcast.* to 'heima'@'%';

撤销 'heima'@'%' 用户的 itcast 数据库的所有权限

bash
revoke all on itcast.* from 'heima'@'%';