8.2.3. Управление доступом к базе данных
Предоставление
прав доступа (привилегий) в системах,
поддерживающих язык SQL, осуществляется
с помощью двух команд:
1.
GRANT – предоставление одной или нескольких
привилегий пользователю (или группе
пользователей).
2.
REVOKE – отмена привилегий.
Синтаксис
этих команд зависит от СУБД.
Для
того чтобы упростить процесс управления
доступом, многие СУБД предоставляют
возможность объединять пользователей
в группы или определять роли. Роль– это совокупность привилегий,
предоставляемых пользователю и/или
другим ролям. Такой подход позволяет
предоставить конкретному пользователю
определённую роль или соотнести его
определённой группе пользователей,
обладающей набором прав в соответствии
с задачами, которые на неё возложены.