pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
表 9.39列出了多个用于提取会话和系统信息的函数。
表 9.39. 会话信息函数
| Name | Return Type | 描述 |
|---|---|---|
|
name |
当前数据库名称 |
|
name |
当前模式名称 |
|
name[] |
搜索路径中的模式名称,可选地包含隐式模式 |
|
name |
当前执行上下文的用户名 |
|
inet |
远端连接地址 |
|
int |
远端连接端口 |
|
inet |
本地连接地址 |
|
int |
本地连接端口 |
|
name |
会话用户名 |
|
timestamp with time zone |
postmaster 启动时间 |
|
name |
等价于 current_user |
|
text |
PostgreSQL版本信息 |
session_user通常是发起当前数据库连接的用户;但超级用户可以用SET SESSION AUTHORIZATION更改这一设置。 current_user是适用于权限检查的用户标识符。通常它等于会话用户,但可以通过SET ROLE更改。在执行带有SECURITY DEFINER属性的函数期间,它也会改变。用 Unix 的话说,会话用户是“真实用户”,而当前用户是“有效用户”。
current_user、session_user和user在SQL中具有特殊的语法地位:调用它们时不得带尾随的圆括号。
current_schema 返回搜索路径中第一个模式的名称(如果搜索路径为空,则返回空值)。在创建表或其他命名对象时,如果未指定目标模式,就会使用该模式。current_schemas(boolean) 返回当前搜索路径中所有模式名称的数组。布尔选项决定是否在返回的搜索路径中包含 pg_catalog 等隐式包含的系统模式。
可以在运行时修改搜索路径,命令如下:
SET search_path TOschema[,schema, ...]
inet_client_addr 返回当前客户端的 IP 地址,inet_client_port 返回端口号。inet_server_addr 返回服务器接受当前连接所用的 IP 地址,inet_server_port 返回端口号。如果当前连接通过 Unix 域套接字建立,这些函数都返回 NULL。
pg_postmaster_start_time返回postmaster启动时刻的timestamp with time zone值。
version返回一个描述PostgreSQL服务器版本的字符串。
表 9.40列出了一些函数,它们允许用户通过编程方式查询对象访问权限。关于权限的更多信息,请参见第 5.6 节。
表 9.40. 访问权限查询函数
| Name | Return Type | 描述 |
|---|---|---|
|
boolean |
用户是否具有表权限 |
|
boolean |
用户是否具有表权限 |
|
boolean |
用户是否具有数据库权限 |
|
boolean |
用户是否具有数据库权限 |
|
boolean |
用户是否具有函数权限 |
|
boolean |
用户是否具有函数权限 |
|
boolean |
用户是否具有语言权限 |
|
boolean |
用户是否具有语言权限 |
|
boolean |
用户是否具有角色权限 |
|
boolean |
用户是否具有角色权限 |
|
boolean |
用户是否具有模式权限 |
|
boolean |
用户是否具有模式权限 |
|
boolean |
用户是否具有表空间权限 |
|
boolean |
用户是否具有表空间权限 |
has_table_privilege检查用户是否可以以某种方式访问表。用户可以通过名称或 OID(pg_authid.oid)指定;如果省略该参数,则假定使用current_user。表可以通过名称或 OID 指定。(因此,has_table_privilege实际上有六种变体,可以通过参数的数量和类型来区分。)通过名称指定时,如有需要,可以用模式限定名称。所需的访问权限类型由文本字符串指定,其值必须为SELECT、INSERT、UPDATE、DELETE、RULE、REFERENCES或TRIGGER之一。(不过字符串的大小写无关紧要。)一个例子是:
SELECT has_table_privilege('myschema.mytable', 'select');
has_database_privilege 检查用户是否可以以某种方式访问数据库。其参数形式与 has_table_privilege 类似。所需访问权限类型必须为 CREATE、TEMPORARY 或 TEMP(等同于 TEMPORARY)的某种组合。
has_function_privilege检查用户是否可以以某种方式访问函数。其参数形式类似于has_table_privilege。通过文本字符串而不是 OID 指定函数时,允许的输入与regprocedure数据类型相同(参见第 8.12 节)。所需访问权限类型必须为EXECUTE。例如:
SELECT has_function_privilege('joeuser', 'myfunc(int, text)', 'execute');
has_language_privilege 检查用户是否可以以某种方式访问过程语言。其参数形式与 has_table_privilege 类似。所需访问权限类型必须为 USAGE。
pg_has_role检查用户是否可以以某种方式访问角色。它的参数可能性与has_table_privilege类似。所需访问权限类型必须为MEMBER或USAGE的某种组合。MEMBER表示直接或间接地属于该角色(即有权执行SET ROLE),而USAGE表示无需执行SET ROLE就能立即使用该角色的权限。
has_schema_privilege 检查用户是否可以以某种方式访问模式。其参数形式与 has_table_privilege 类似。所需访问权限类型必须为 CREATE 或 USAGE 的某种组合。
has_tablespace_privilege 检查用户是否可以以某种方式访问表空间。其参数形式与 has_table_privilege 类似。所需访问权限类型必须为 CREATE。
要测试用户是否持有某个权限的转授选项,可以在权限关键字后加上 WITH GRANT OPTION;例如'UPDATE WITH GRANT OPTION'。
表 9.41列出了判断某个特定对象是否可见的函数,其判断依据是当前模式搜索路径。例如,如果表所在的模式位于搜索路径中,并且在搜索路径的更前面没有同名表,就称该表可见。这等价于说,可以只通过表名引用该表,而不必显式地用模式限定。要列出所有可见表的名称:
SELECT relname FROM pg_class WHERE pg_table_is_visible(oid);
pg_table_is_visible对表(或视图,或任何其他种类的pg_class项)执行检查。pg_type_is_visible、pg_function_is_visible、pg_operator_is_visible、pg_opclass_is_visible和pg_conversion_is_visible分别对类型(和域)、函数、操作符、操作符类和转换执行同样的可见性检查。对于函数和操作符,如果搜索路径中的一个对象在路径更早的位置没有同参数数据类型的同名对象,则该对象在搜索路径中可见。对于操作符类,要考虑名字和相关的索引访问方法。
表 9.41. 模式可见性查询函数
| Name | Return Type | 描述 |
|---|---|---|
|
boolean |
表是否在搜索路径中可见 |
|
boolean |
类型(或域)是否在搜索路径中可见 |
|
boolean |
函数是否在搜索路径中可见 |
|
boolean |
操作符是否在搜索路径中可见 |
|
boolean |
操作符类是否在搜索路径中可见 |
|
boolean |
转换是否在搜索路径中可见 |
所有这些函数都需要用对象 OID 标识要检查的对象。如果想按名称测试对象,使用 OID 别名类型会很方便(regclass、regtype、regprocedure或regoperator),例如:
SELECT pg_type_is_visible('myschema.widget'::regtype);
注意,以这种方式测试一个不带模式限定的名称没有多大意义——如果该名称能够被识别,它必然是可见的。
表 9.42 列出从系统目录中提取信息的函数。
表 9.42. 系统目录信息函数
| Name | Return Type | 描述 |
|---|---|---|
|
text |
获取数据类型的 SQL 名称 |
|
text |
获取约束定义 |
|
text |
获取约束定义 |
|
text |
反编译表达式的内部形式,假定其中所有 Var 节点都引用第二个参数指定的关系 |
|
text |
反编译表达式的内部形式,假定其中所有 Var 节点都引用第二个参数指定的关系 |
|
text |
获取索引的 CREATE INDEX 命令 |
|
text |
获取索引的CREATE INDEX命令,或在column_no不为零时仅获取一个索引列的定义 |
|
text |
获取规则的 CREATE RULE 命令 |
|
text |
获取规则的 CREATE RULE 命令 |
|
text |
获取serial或bigserial列所使用的序列的名称 |
|
setof oid |
获取在该表空间中具有对象的数据库 OID 集合 |
pg_get_triggerdef(trigger_oid) |
text |
获取触发器的 CREATE [ CONSTRAINT ] TRIGGER 命令 |
|
name |
获取具有给定 ID 的角色名称 |
|
text |
获取视图或物化视图的底层 SELECT 命令(已弃用) |
|
text |
获取视图或物化视图的底层 SELECT 命令(已弃用) |
|
text |
获取视图底层的SELECT命令 |
|
text |
获取视图底层的SELECT命令 |
format_type返回由类型 OID 和可能的类型修饰符标识的数据类型的 SQL 名称。如果没有具体的修饰符,则为类型修饰符传递 NULL。
pg_get_constraintdef、pg_get_indexdef、pg_get_ruledef和pg_get_triggerdef分别重建约束、索引、规则或触发器的创建命令。(注意,这是通过反编译重建的,并非命令的原始文本。)pg_get_expr反编译单个表达式的内部形式,例如列的默认值。这在检查系统目录内容时可能很有用。pg_get_viewdef重建定义视图的SELECT查询。这些函数中的大多数有两种变体,其中一种可以选择对结果进行“美化打印”。美化打印的格式更易读,但默认格式更有可能被未来版本的PostgreSQL以相同方式解释;做转储时应避免使用美化打印。向美化打印参数传入false,所得结果与没有该参数的变体完全相同。
pg_get_serial_sequence获取与serial或bigserial列关联的序列的名称。该名称的格式适合传递给序列函数(见第 9.12 节)。如果该列没有关联的序列,则返回 NULL。
pg_get_userbyid根据给定的 OID 获取角色的名称。
pg_tablespace_databases用于检查表空间。它返回在该表空间中存有对象的数据库的 OID 集合。如果这个函数返回了任何行,则该表空间非空,不能被删除。要显示占用该表空间的具体对象,你需要连接到pg_tablespace_databases标识出的各个数据库,并查询它们的pg_class目录。
表 9.43中的函数用于提取此前通过COMMENT命令存储的注释。如果找不到与指定参数对应的注释,则返回空值。
表 9.43. 注释信息函数
| Name | Return Type | 描述 |
|---|---|---|
|
text |
获取数据库对象的注释 |
|
text |
获取数据库对象的注释(已废弃) |
|
text |
获取表列的注释 |
col_description返回表列的注释,列由所属表的 OID 和列号指定。由于列本身没有各自的 OID,obj_description不能用于表列。
obj_description 的双参数形式返回数据库对象的注释,对象由其 OID 和所在系统目录的名称指定。例如,obj_description(123456,'pg_class') 会获取 OID 为 123456 的表的注释。obj_description 的单参数形式只需要对象 OID。该形式已被弃用,因为无法保证 OID 在不同系统目录之间唯一,因而可能返回错误的注释。
译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。