Oracle之AUTHID CURRENT_USER
2013-05-30 10:55
381 查看
没有AUTHID CURRENT_USER表示定义者权限(definer rights),以定义者身份执行;
加上AUTHID CURRENT_USER表示调用者权限(invoker rights),以调用者身份执行。
例:
1. 创建两个用户:xxpo,xxgl
2. 在xxpo下创建一张表:xxpo_authid_test
[c-sharp]
view plaincopyprint?
CREATE TABLE xxpo.xxpo_authid_test(ID NUMBER,NAME VARCHAR2(20));
3.2 xxpo_has_authid_test_prc:
[c-sharp]
view plaincopyprint?
CREATE OR REPLACE PROCEDURE xxpo_has_authid_test_prc
(
p_id IN NUMBER
,p_name IN VARCHAR2
) AUTHID CURRENT_USER IS
BEGIN
INSERT INTO xxpo_authid_test
(id
,NAME)
VALUES
(p_id
,p_name);
END xxpo_has_authid_test_prc;
5. 在xxgl分别调用xxpo下面的两个procedure,查看结果:
[c-sharp]
view plaincopyprint?
SQL> BEGIN
2 xxpo.xxpo_no_authid_test_prc(1,'nameXXGL001');
3 END;
4 /
PL/SQL procedure successfully completed
SQL>
SQL> BEGIN
2 xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
3 END;
4 /
BEGIN
xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
END;
ORA-00942: table or view does not exist
ORA-06512: at "XXPO.XXPO_HAS_AUTHID_TEST_PRC", line 7
ORA-06512: at line 3
SQL> SELECT * FROM xxpo.xxpo_authid_test;
ID NAME
---------- --------------------
1 nameXXGL001
SQL>
SQL> BEGIN
2 xxpo.xxpo_no_authid_test_prc(1,'nameXXGL001');
3 END;
4 /
PL/SQL procedure successfully completed
SQL>
SQL> BEGIN
2 xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
3 END;
4 /
BEGIN
xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
END;
ORA-00942: table or view does not exist
ORA-06512: at "XXPO.XXPO_HAS_AUTHID_TEST_PRC", line 7
ORA-06512: at line 3
SQL> SELECT * FROM xxpo.xxpo_authid_test;
ID NAME
---------- --------------------
1 nameXXGL001
SQL>
由于我们并没有在xxgl用户下创建一个名为xxpo_authid_test的表,所以当我们在xxgl用户下以调用者(xxgl)权限去执行xxpo.xxpo_has_authid_test_prc这个procedure的时候,会报表不能找到(ORA-00942)的错误;而以定义者(xxpo)权限去执行则不存在此问题。
ALTERNATE REF: http://zhidao.baidu.com/question/150637739.html
加上AUTHID CURRENT_USER表示调用者权限(invoker rights),以调用者身份执行。
例:
1. 创建两个用户:xxpo,xxgl
2. 在xxpo下创建一张表:xxpo_authid_test
[c-sharp]
view plaincopyprint?
CREATE TABLE xxpo.xxpo_authid_test(ID NUMBER,NAME VARCHAR2(20));
[c-sharp] view plaincopyprint? CREATE OR REPLACE PROCEDURE xxpo_no_authid_test_prc ( p_id IN NUMBER ,p_name IN VARCHAR2 ) IS BEGIN INSERT INTO xxpo_authid_test (id ,NAME) VALUES (p_id ,p_name); END xxpo_no_authid_test_prc; CREATE OR REPLACE PROCEDURE xxpo_no_authid_test_prc ( p_id IN NUMBER ,p_name IN VARCHAR2 ) IS BEGIN INSERT INTO xxpo_authid_test (id ,NAME) VALUES (p_id ,p_name); END xxpo_no_authid_test_prc;
3.2 xxpo_has_authid_test_prc:
[c-sharp]
view plaincopyprint?
CREATE OR REPLACE PROCEDURE xxpo_has_authid_test_prc
(
p_id IN NUMBER
,p_name IN VARCHAR2
) AUTHID CURRENT_USER IS
BEGIN
INSERT INTO xxpo_authid_test
(id
,NAME)
VALUES
(p_id
,p_name);
END xxpo_has_authid_test_prc;
[c-sharp] view plaincopyprint? SQL> GRANT EXECUTE ON xxpo_no_authid_test_prc TO xxgl; Grant succeeded SQL> GRANT EXECUTE ON xxpo_has_authid_test_prc TO xxgl; Grant succeeded SQL> GRANT EXECUTE ON xxpo_no_authid_test_prc TO xxgl; Grant succeeded SQL> GRANT EXECUTE ON xxpo_has_authid_test_prc TO xxgl; Grant succeeded
5. 在xxgl分别调用xxpo下面的两个procedure,查看结果:
[c-sharp]
view plaincopyprint?
SQL> BEGIN
2 xxpo.xxpo_no_authid_test_prc(1,'nameXXGL001');
3 END;
4 /
PL/SQL procedure successfully completed
SQL>
SQL> BEGIN
2 xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
3 END;
4 /
BEGIN
xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
END;
ORA-00942: table or view does not exist
ORA-06512: at "XXPO.XXPO_HAS_AUTHID_TEST_PRC", line 7
ORA-06512: at line 3
SQL> SELECT * FROM xxpo.xxpo_authid_test;
ID NAME
---------- --------------------
1 nameXXGL001
SQL>
SQL> BEGIN
2 xxpo.xxpo_no_authid_test_prc(1,'nameXXGL001');
3 END;
4 /
PL/SQL procedure successfully completed
SQL>
SQL> BEGIN
2 xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
3 END;
4 /
BEGIN
xxpo.xxpo_has_authid_test_prc(2,'nameXXGL002');
END;
ORA-00942: table or view does not exist
ORA-06512: at "XXPO.XXPO_HAS_AUTHID_TEST_PRC", line 7
ORA-06512: at line 3
SQL> SELECT * FROM xxpo.xxpo_authid_test;
ID NAME
---------- --------------------
1 nameXXGL001
SQL>
由于我们并没有在xxgl用户下创建一个名为xxpo_authid_test的表,所以当我们在xxgl用户下以调用者(xxgl)权限去执行xxpo.xxpo_has_authid_test_prc这个procedure的时候,会报表不能找到(ORA-00942)的错误;而以定义者(xxpo)权限去执行则不存在此问题。
ALTERNATE REF: http://zhidao.baidu.com/question/150637739.html
相关文章推荐
- Oracle:Authid Current_User的使用
- Oracle之AUTHID CURRENT_USER
- Oracle:Authid Current_User的使用
- Oracle:Authid Current_User使用
- oracle Authid Current_User
- Oracle:Authid Current_User的使用
- Oracle:Authid Current_User的使用
- Oracle之AUTHID CURRENT_USER
- Oracle:Authid Current_User的使用
- oracle authid current_user详解1
- 【转】oracle authid current_user详解
- Oracle:Authid Current_User的使用2
- (转+整理) oracle authid definer 与 authid current_user
- Oracle之AUTHID CURRENT_USER 3
- oracle过程中的authid definer/current_user选项使用
- Oracle AUTHID CURRENT_USER
- oracle权限相关(存储过程、JOB)存过必须要加上Authid Current_User is
- Oracle:Authid Current_User的使用
- oracle authid current_user详解
- Oracle:Authid Current_User的使用