选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

文档 / SQL 命令 / 角色与权限

SQL COMMAND · 角色与权限

ALTER POLICY

更改一条行级安全性策略的定义

ALTER角色与权限引入 10(基线)现存至 20 devel1 次语法变更

动词
ALTER
对象
POLICY
引入版本
10(基线)
状态
现存
语法变更次数
1
手册小节数
4

本站手册 · 18官方文档 ↗

版本轨迹

相对 PostgreSQL 17 无变化。

语法铁道图 PostgreSQL 18

沿轨道从左向右阅读,分岔表示选择,绕行表示可选,回环表示重复。方框为参数,点击带下划线的参数可展开子规则。

ALTER POLICY name ON table_name RENAME TO new_name
ALTER POLICY · 语法 2
ALTER POLICY name ON table_name TO role_name PUBLIC CURRENT_ROLE CURRENT_USER SESSION_USER , USING ( using_expression ) WITH CHECK ( check_expression )

语法概要

ALTER POLICY name ON table_name RENAME TO new_name

ALTER POLICY name ON table_name
    [ TO { role_name | PUBLIC | CURRENT_ROLE | CURRENT_USER | SESSION_USER } [, ...] ]
    [ USING ( using_expression ) ]
    [ WITH CHECK ( check_expression ) ]

PostgreSQL 18 手册 · 查看完整参考页

描述

ALTER POLICY更改一条现有行级安全性策略的定义。 请注意,ALTER POLICY只允许修改策略适用的角色集合, 以及USINGWITH CHECK表达式。 若要更改策略的其他属性,例如它所适用的命令,或者它是宽容性还是限制性策略, 则必须删除该策略并重新创建。

要使用ALTER POLICY,你必须拥有该策略所适用的表。

ALTER POLICY的第二种形式中,角色列表、 using_expressioncheck_expression在被指定时会分别独立替换。 省略这些子句中的任意一个时,策略中对应的部分保持不变。

参数

name

要更改的现有策略名称。

table_name

该策略所在表的名称(可选模式限定)。

new_name

该策略的新名称。

role_name

该策略适用的角色。可以一次指定多个角色。要将该策略应用于所有角色, 可使用PUBLIC

using_expression

该策略的USING表达式。详见 CREATE POLICY

check_expression

该策略的WITH CHECK表达式。详见 CREATE POLICY

兼容性

ALTER POLICYPostgreSQL扩展。

另见

语法演化

相邻大版本之间的差异,新的在前。版本号链接到对应快照。

  1. PostgreSQL 14← 13语法变化

    + [ TO { role_name | PUBLIC | CURRENT_ROLE | CURRENT_USER | SESSION_USER } [, ...] ]− [ TO { role_name | PUBLIC | CURRENT_USER | SESSION_USER } [, ...] ]正文更新

同组命令

命令动词对象版本变动最近变更
ROLES & PRIVILEGES角色与权限20 条
GRANTGRANT 204 次
定义访问权限现存
REVOKEREVOKE 204 次
撤销访问权限现存
ALTER DEFAULT PRIVILEGESALTERDEFAULT PRIVILEGES 143 次
定义默认访问权限现存
CREATE GROUPCREATEGROUP 192 次
定义一个新的数据库角色现存
ALTER GROUPALTERGROUP 141 次
更改角色名称或成员资格现存
DROP GROUPDROPGROUP
移除一个数据库角色现存
SECURITY LABELSECURITYLABEL 122 次
定义或更改应用于对象的安全标签现存
DROP OWNEDDROPOWNED 141 次
移除一个数据库角色所拥有的数据库对象现存
REASSIGN OWNEDREASSIGNOWNED 141 次
更改一个数据库角色所拥有的数据库对象的所有权现存
CREATE POLICYCREATEPOLICY 141 次
为一个表定义一条新的行级安全性策略现存
ALTER POLICYALTERPOLICY 141 次
更改一条行级安全性策略的定义现存
DROP POLICYDROPPOLICY
从一个表中移除一条行级安全性策略现存
CREATE ROLECREATEROLE 142 次
定义一个新的数据库角色现存
ALTER ROLEALTERROLE 142 次
更改数据库角色现存
DROP ROLEDROPROLE
移除一个数据库角色现存
SET ROLESETROLE
设置当前会话的当前用户标识符现存
SET SESSION AUTHORIZATIONSETSESSION AUTHORIZATION
设置当前会话的会话用户标识符和当前用户标识符现存
CREATE USERCREATEUSER 192 次
定义一个新的数据库角色现存
ALTER USERALTERUSER 142 次
更改数据库角色现存
DROP USERDROPUSER
移除一个数据库角色现存