You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何仅允许特定用户访问指定数据库表?含应用权限验证问询

问题解答

问题1:是否可实现该需求?

可以实现,核心是通过撤销继承权限+精准授权的方式替代DENY,避免新增用户的额外配置:

  1. 撤销public角色对MyDbTable的所有权限(数据库用户默认属于public角色,会继承该角色的表权限):
REVOKE ALL ON MyDbTable FROM public;
  1. 仅给user1授予该表的所需权限(按需调整权限类型,比如SELECT、INSERT等):
GRANT SELECT, INSERT, UPDATE, DELETE ON MyDbTable TO user1;

这样所有未被单独授权的用户(包括新增用户)都会因为public角色无表权限,自动无法访问MyDbTable,完全符合你的需求。

问题2:若实现仅允许配置,是否仅user1可通过C#/.NET后端应用(在连接字符串中传入其用户名和密码)修改该表?

是的。只要你在授权语句中给user1分配了INSERT/UPDATE/DELETE这类修改权限:

  • 使用user1账号连接的.NET应用,能正常执行表的修改操作;
  • 使用其他用户账号连接的应用,会因权限不足被数据库拒绝,无法完成修改。

内容的提问来源于stack exchange,提问作者wally2

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 02:40:36