4. 收回权限与查看
收回(REVOKE):
sql
REVOKE ALL ON *.* FROM 'test5'@'localhost';
REVOKE SELECT ON 教学实例.course FROM 'test7'@'localhost';查看权限:
sql
SHOW GRANTS; -- 当前用户权限
SHOW GRANTS FOR 'test6'@'localhost'; -- 指定用户权限权限的四个级别(由粗到细):
| 级别 | 作用范围 | 示例 |
|---|---|---|
| 全局 | 整个 MySQL 实例 | GRANT SELECT ON *.* |
| 数据库 | 某个库或所有库 | GRANT SELECT ON 教学实例.* |
| 表 | 指定表/视图 | GRANT SELECT ON 教学实例.course |
| 列 | 指定列 | GRANT SELECT(列) ON 库.表 |
⚠️ 授权遵循"最小权限原则":只给干活必需的权限,别图省事全给 ALL。离职/换岗记得 REVOKE 收回,避免权限长期闲置被滥用。