1. 用户管理
1.1 查询用户
select * from mysql.user;
查询结果:
其中 Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以远程访问的。 User代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一个用户。
1.2 创建用户
create user '用户名'@'主机名' identified by '密码';
1.3 修改密码
alter user '用户名'@'主机名' identified with mysql_native_password by '新密码' ;
1.4 删除密码
drop user '用户名'@'主机名' ;
1.5 案例
-- ------------------------------------------------------------ DCL管理用户
# 创建用户 “admin” ,只能够在当前主机localhost访问,密码319700
create user 'admin'@'localhost' identified by '319700';
# 创建用户’xiaoli‘,可以在任意的主机上访问该数据库,密码319700
create user 'xiaoli'@'%' identified by '319700';
# 修改admin访问密码
alter user 'admin'@'localhost' identified with mysql_native_password by '123456';
alter user 'admin'@'localhost' identified with mysql_native_password by '319700';
# 删除用户
drop user 'xiaoli'@'%';
注意事项:
- 在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
- 主机名可以使用 % 通配。
- 这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。
2. 权限管理
MySQL中定义了很多种权限,但是常用的就以下几种:
权限 | 说明 |
ALL, ALL PRIVILEGES | 所有权限 |
SELECT | 查询数据 |
INSERT | 插入数据 |
UPDATE | 修改数据 |
DELETE | 删除数据 |
ALTER | 修改表 |
DROP | 删除数据库/表/视图 |
CREATE | 创建数据库/表 |
上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文本。
2.1 查询权限
show grants for '用户名'@'主机名' ;
2.2 授予权限
grant 权限列表 on 数据库名.表名 to '用户名'@'主机名';
2.3 撤销权限
revoke 权限列表 on 数据库名.表名 from '用户名'@'主机名';
2.4 案例
-- ------------------------------------------------------------ DCL权限控制
# 查询权限
show grants for 'admin'@'localhost';
# 授予权限
grant all on itcast.* to 'admin'@'localhost';
# 撤销权限
revoke all on itcast.* from 'admin'@'localhost';
注意事项:
- 多个权限之间,使用逗号分隔
- 授权时, 数据库名和表名可以使用 * 进行通配,代表所有。