REVOKE w SQL
Słownik kwalifikacji INF.03 - Tworzenie i administrowanie stronami i aplikacjami internetowymi oraz bazami danych
Co to jest REVOKE w SQL?
REVOKE to instrukcja języka SQL należąca do grupy DCL (Data Control Language), czyli poleceń służących do zarządzania uprawnieniami użytkowników bazy danych.
Instrukcja REVOKE służy do odbierania wcześniej nadanych uprawnień. Nie usuwa konta użytkownika ani tabeli — zmienia jedynie prawa dostępu.
Składnia
REVOKE uprawnienie ON obiekt FROM użytkownik;
Przykład:
REVOKE SELECT ON pracownicy FROM jan;
Oznacza to odebranie użytkownikowi jan prawa do wykonywania zapytań SELECT na tabeli pracownicy.
Co oznaczają elementy polecenia?
REVOKE— odbierz uprawnienie,SELECT— odbierane prawo, np. prawo odczytu danych,ON pracownicy— obiekt bazy danych, którego dotyczy uprawnienie,FROM jan— użytkownik lub rola, której odbierane są prawa.
Typowe uprawnienia odbierane przez REVOKE
SELECT— odczyt danych,INSERT— dodawanie rekordów,UPDATE— modyfikowanie rekordów,DELETE— usuwanie rekordów,ALL PRIVILEGES— odebranie wszystkich uprawnień do danego obiektu.
REVOKE a GRANT
REVOKE działa odwrotnie do GRANT.
GRANT SELECT ON pracownicy TO jan;
REVOKE SELECT ON pracownicy FROM jan;
Pierwsze polecenie nadaje prawo odczytu, drugie je odbiera. W pytaniach egzaminacyjnych warto zapamiętać: REVOKE = pozbawienie użytkownika uprawnień.