sql / intermediate
Snippet
Zugriffsrechte verwalten mit GRANT und REVOKE
Datenbanksicherheit basiert auf dem Prinzip der minimalen Rechtevergabe. In Standard-SQL gewährt GRANT spezifische Rechte für Datenbankobjekte an Rollen oder Benutzer, während REVOKE bestehende Rechte entfernt, um den Zugriff und Änderungen präzise zu steuern.
snippet.sql
sql
1
2
3
4
5
6
7
GRANT SELECT, UPDATE (email, phone_number)ON TABLE user_profilesTO analyst_role;REVOKE DELETEON TABLE user_profilesFROM analyst_role;
Erklärung
1
GRANT SELECT, UPDATE (email, phone_number)
Gewährt Leserechte und beschränkt Aktualisierungen auf bestimmte Spalten.
2
ON TABLE user_profiles
Gibt die Zieltabelle für die Rechtevergabe an.
3
TO analyst_role;
Weist die Berechtigungen der angegebenen Datenbankrolle zu.
4
REVOKE DELETE
Gibt das Recht an, das explizit entzogen werden soll.
5
ON TABLE user_profiles
Gibt die Zieltabelle für den Rechteentzug an.
6
FROM analyst_role;
Identifiziert die Rolle, der das Recht entzogen wird.