首页 > 数据库 > SQL > 正文

如何查看postgresql用户权限

冷炫風刃
发布: 2025-11-09 21:05:14
原创
917人浏览过
通过系统视图和函数可全面查询PostgreSQL用户权限:首先使用pg_roles查看用户属性,再通过information_schema.table_privileges和schema_privileges获取表及模式权限,结合pg_auth_members分析角色继承关系,利用relacl字段解析对象级ACL权限,并调用HAS_TABLE_PRIVILEGE等函数验证特定权限,综合判断直接授权与角色继承的权限来源。

如何查看postgresql用户权限

要查看 PostgreSQL 中用户的权限,可以通过系统视图和内置函数来查询角色、对象权限以及成员关系。以下是一些常用方法,帮助你快速了解用户拥有的权限。

查看用户角色和属性

PostgreSQL 中的用户是角色的一种。你可以通过 pg_rolespg_user 系统视图查看所有用户及其基本属性:

SELECT * FROM pg_user;
-- 或
SELECT rolname, rolsuper, rolcreatedb, rolcanlogin FROM pg_roles WHERE rolcanlogin;
登录后复制

关键字段说明:

  • rolname:角色名称
  • rolsuper:是否为超级用户
  • rolcreatedb:是否可以创建数据库
  • rolcanlogin:是否可以登录

查看用户在特定数据库中的权限

使用 information_schema.table_privileges 查看用户对表的权限:

SELECT grantee, table_name, privilege_type 
FROM information_schema.table_privileges 
WHERE grantee = 'username';
登录后复制

替换 username 为你想查询的用户。这会列出该用户被显式授予的表级权限(如 SELECT、INSERT、UPDATE 等)。

查看用户对模式(schema)的权限

查询 information_schema.schema_privileges

SELECT grantee, schema_name, privilege_type 
FROM information_schema.schema_privileges 
WHERE grantee = 'username';
登录后复制

查看用户所属的角色组

一个用户可能通过角色继承获得权限。使用以下查询查看用户的成员关系:

SELECT 
    r.rolname AS role_name,
    m.rolname AS member_name
FROM 
    pg_auth_members am
JOIN 
    pg_roles r ON r.oid = am.roleid
JOIN 
    pg_roles m ON m.oid = am.member
WHERE 
    m.rolname = 'username';
登录后复制

反过来,也可以查某个用户属于哪些角色。

如知AI笔记
如知AI笔记

如知笔记——支持markdown的在线笔记,支持ai智能写作、AI搜索,支持DeepseekR1满血大模型

如知AI笔记 27
查看详情 如知AI笔记

查看具体对象上的 ACL(访问控制列表)

对于表、序列、函数等对象,PostgreSQL 使用 ACL 存储权限。例如查看某张表的权限:

\d+ table_name
登录后复制

在 psql 中执行此命令,输出结果会包含“Access privileges”字段,显示哪些用户或角色拥有什么权限。

你也可以用 SQL 查询系统目录:

SELECT relname, relacl FROM pg_class WHERE relname = 'table_name';
登录后复制

relacl 字段会显示类似 "{user1=arwd,user2=r}" 的权限字符串,含义如下:

  • r:SELECT
  • w:UPDATE
  • a:INSERT
  • d:DELETE
  • x:REFERENCES
  • X:EXECUTE(用于函数)
  • arwd 组合表示全权操作

使用函数辅助查看权限

PostgreSQL 提供了一些函数来判断当前用户或指定用户是否有某种权限:

  • HAS_TABLE_PRIVILEGE('username', 'table_name', 'SELECT'):检查是否有表的 SELECT 权限
  • HAS_DATABASE_PRIVILEGE('username', 'db_name', 'CREATE'):检查数据库权限
  • HAS_SCHEMA_PRIVILEGE('username', 'schema_name', 'USAGE'):检查模式使用权限

示例:

SELECT HAS_TABLE_PRIVILEGE('alice', 'public.users', 'INSERT');
登录后复制

基本上就这些。结合系统视图、ACL 和权限检查函数,你可以全面掌握 PostgreSQL 用户的权限情况。注意权限可能来自直接授予,也可能通过角色继承,排查时要综合考虑。

以上就是如何查看postgresql用户权限的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号