|
SQL /
Øídící pøíkazy< DROP | SQL postupnì | GRANT > Pro øízení pøístupu k datùm máme nástroj pøidìlování a odebírání pøístupových práv. U¾ivatelskému úètu v databázovém systému nejprve administráor pøidìlí nìjaká systémová práva, mezi které patøí napøíklad i právo vytváøet nové tabulky nebo dal¹í databázové objekty. Pokud má u¾ivatel právo vytváøet nìjaké objekty, k jím vytvoøeným objektùm má v¹echna práva: mìnit definici objektu, pøidìlovat a ru¹it pøístupová práva k tomuto objektu jiným u¾ivatelùm, zru¹it tento objekt. K objektùm vytvoøeným nìkým jiným nemá u¾ivatel ¾ádná práva do doby, ne¾ mu je oprávnìný u¾ivatel pøidìlí. V databázovém systému Oracle má ka¾dý u¾ivatel své schéma, do kterého se ukládají v¹echny definice jím vytvoøených objektù. Pokud chce u¾ivatel pøistupovat k objektùm z cizího schématu, musí v pøíkazu specifikovat schéma, ve kterém objekty jsou. V závislosti na tom, zda dané objekty smí vidìl èi s nimi pøíslu¹né oprace provádìt, se operace provedou èi mu systém odpoví oznámením o chybì. Pokud objekt nesmí ani vidìt, odpoví mu, ¾e objekt neexistuje. V systému Oracle je mo¾no pøístupová práva spravovat prostøednictvím tzv. rolí, je¾ jsou jakýmisi ¹ablonami pøidìlených práv k rùzným objektùm. U¾ivateli pak staèí pøidìlit nìjakou roli, a tím dostává v¹echna práva pøidìlená této roli. Tímto centrálním zpùsobem lze té¾ u¾ivatelùm, jim¾ byla role pøidìlena, práva související s touto rolí upravovat. Pøíklad: Zjistìte, jaká práva k tabulkovým objektùm souvisí s va¹ím úètem.
< DROP | SQL postupnì | GRANT > Obsah: |