sql / intermediate
Snippet
Einschränkung von Benutzerberechtigungen über REVOKE-Anweisungen
Die REVOKE-Anweisung entzieht Benutzerrollen oder öffentlichen Gruppen zuvor gewährte Rechte. Die Option RESTRICT verhindert den Widerruf, wenn abhängige Objekte existieren, während CASCADE auch davon abhängige Unterberechtigungen automatisch entfernt.
snippet.sql
sql
1
2
REVOKE UPDATE, DELETE ON TABLE audit_logs FROM analyst_role RESTRICT;REVOKE SELECT ON TABLE salary_records FROM PUBLIC CASCADE;
Erklärung
1
REVOKE UPDATE, DELETE ON TABLE audit_logs FROM analyst_role RESTRICT;
Entzieht der Analysten-Rolle Schreib- und Löschrechte auf Protokolldaten und bricht ab, falls Abhängigkeiten bestehen.
2
REVOKE SELECT ON TABLE salary_records FROM PUBLIC CASCADE;
Entzieht allen Benutzern den Lesezugriff auf Gehaltsdaten und kaskadiert den Widerruf auf abhängige Rechte.