pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
pg_authid #目录pg_authid包含关于数据库授权标识符(角色)的信息。角色涵盖了“用户”和“组”这两个概念。用户本质上只是设置了rolcanlogin标志的角色。任何角色(无论是否设置了rolcanlogin)都可以拥有其他角色作为成员;参见pg_auth_members。
由于这个目录包含密码,它不应公开可读。pg_roles是建立在pg_authid之上的公开可读视图,它会隐藏密码字段。
第 20 章包含关于用户和权限管理的详细信息。
由于用户标识符是集簇范围的,pg_authid在一个集簇的所有数据库之间共享:在一个集簇中只有一份pg_authid拷贝,而不是每个数据库一份。
表 45.8. pg_authid Columns
| 名称 | 类型 | 描述 |
|---|---|---|
rolname |
name |
角色名 |
rolsuper |
bool |
角色有超级用户权限 |
rolinherit |
bool |
该角色是否会自动继承其所属其他角色的权限 |
rolcreaterole |
bool |
角色能创建更多角色 |
rolcreatedb |
bool |
角色能创建数据库 |
rolcatupdate |
bool |
角色能否直接更新系统目录。(即使是超级用户,也只有该列为真时才能这样做) |
rolcanlogin |
bool |
角色是否能登录。即该角色是否能够作为初始会话授权标识符 |
rolconnlimit |
int4 |
对于可以登录的角色,本列设置该角色能够建立的最大并发连接数。-1 表示无限制。 |
rolpassword |
text |
密码(可能被加密);如果没有则为空。如果密码被加密,这一列将包含字符串 md5 后跟 32 字符的十六进制 MD5 哈希。该 MD5 哈希是用户的密码与用户名串接后计算的(例如,如果用户 joe 的密码是 xyzzy,PostgreSQL将存储 xyzzyjoe 的 md5 哈希)。 |
rolvaliduntil |
timestamptz |
密码过期时间(仅用于密码认证);不设过期时间时为空值 |
译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。