如何仅允许特定用户访问指定数据库表?含应用权限验证问询
问题解答
问题1:是否可实现该需求?
可以实现,核心是通过撤销继承权限+精准授权的方式替代DENY,避免新增用户的额外配置:
- 撤销
public角色对MyDbTable的所有权限(数据库用户默认属于public角色,会继承该角色的表权限):
REVOKE ALL ON MyDbTable FROM public;
- 仅给
user1授予该表的所需权限(按需调整权限类型,比如SELECT、INSERT等):
GRANT SELECT, INSERT, UPDATE, DELETE ON MyDbTable TO user1;
这样所有未被单独授权的用户(包括新增用户)都会因为public角色无表权限,自动无法访问MyDbTable,完全符合你的需求。
问题2:若实现仅允许配置,是否仅user1可通过C#/.NET后端应用(在连接字符串中传入其用户名和密码)修改该表?
是的。只要你在授权语句中给user1分配了INSERT/UPDATE/DELETE这类修改权限:
- 使用
user1账号连接的.NET应用,能正常执行表的修改操作; - 使用其他用户账号连接的应用,会因权限不足被数据库拒绝,无法完成修改。
内容的提问来源于stack exchange,提问作者wally2
相关产品推荐
相关产品推荐

