在Oracle中创建新用户, 并且赋予该用户查看其他用户视图的权限

本文由Markdown语法编辑器编辑完成。

1. 需求提出

在HIS与第三方系统进行集成时,某第三方系统需要访问HIS数据库的视图而非全部的数据库表。

HIS的数据库为Oracle,因此需要在Oracle中在原有用户的基础上,再增加一个用户,该用户仅能查看HIS中为其开放的视图。这也是为了系统之间的安全考虑的。

2. 解决方

经过技术查阅,找到的解决方案如下:

(1)以system用户登录oracle数据库.
(2)创建用户并且为用户赋予查看视图的权限.
这里假设要创建一个tester用户登录密码为:“123456”.
HIS需要开放的视图是在原来用户 outpatient下的,视图名称为:v_daily_charge.
此时,应该撰写的sql为:

--01: 创建tester用户,并且初始密码为123456.
create user tester identified by "123456";

--02: 赋予该用户登录数据库的权限.
grant create session to tester;

--03: 赋予该用户查看outpatient下的视图v_daily_charge的权限.
grant select on outpatient.v_daily_charge to tester;

注意:在运行以上第三条sql的时候,oracle数据库有可能会报错。
“ORA-01720: 不存在对 emergency.t_cost表的授权选项。”

经过研究,出错的原因应该是,tester用户要访问outpatient用户的视图,该视图不仅会查阅outpatient用户下的某些表,如t_user,t_dept表,而且还访问了其他用户的表,如emergency用户下的t_cost表。

为了避免以上的错误,就需要在为tester用户赋予查看outpatient的视图权限前,先将outpatient视图中需要访问到的emergency用户下的表的权限开放给outpatient用户

因此,在第三句sql前还需要补充几句:

--04: 由于在outpatient用户下的视图需要访问另一个用户emergency下的表,因此需要将emergency用户下的表t_cost先授权给outpatient和tester这两个用户.

grant select on emergency.t_cost to outpatient with grant option;

如果除了赋予tester用户,查看outpatient下视图的权限外,还想再赋予tester用户查看outpatient用户下表t_user,t_dept表的权限,则需要增加以下的sql:

--赋予tester用户查看outpatient用户下的t_user和t_dept表的权限.

grant select on outpatient.t_user to tester;
grant select on outpatient.t_dept to tester;

3. 参考链接

  1. oracle建立视图,创建用户并授予查询权限
    http://www.cnblogs.com/king1302217/p/4543543.html
  2. ORA-01720: 不存在“*.*“授权选项
    http://www.jb51.cc/article/p-ontforrh-um.html

相关文章

Java Oracle 结果集是Java语言中处理数据库查询结果的一种方...
Java AES和Oracle AES是现代加密技术中最常使用的两种AES加密...
Java是一种广泛应用的编程语言,具备可靠性、安全性、跨平台...
随着移动互联网的发展,抽奖活动成为了营销活动中不可或缺的...
Java和Oracle都是在计算机领域应用非常广泛的技术,他们经常...
Java 是一门非常流行的编程语言,它可以运行于各种操作系统上...