SQL COMMAND · 角色与权限
SET SESSION AUTHORIZATION
设置当前会话的会话用户标识符和当前用户标识符
SET角色与权限引入 10(基线)现存至 20 devel0 次语法变更
- 动词
SET- 对象
SESSION AUTHORIZATION- 分组
- 角色与权限
- 引入版本
- 10(基线)
- 状态
- 现存
- 语法变更次数
- 0
- 手册小节数
- 5
版本轨迹
相对 PostgreSQL 17 无变化。
语法铁道图 PostgreSQL 18
沿轨道从左向右阅读,分岔表示选择,绕行表示可选,回环表示重复。方框为参数,点击带下划线的参数可展开子规则。
SET SESSION AUTHORIZATION · 语法 2
SET SESSION AUTHORIZATION · 语法 3
语法概要
SET [ SESSION | LOCAL ] SESSION AUTHORIZATION user_name
SET [ SESSION | LOCAL ] SESSION AUTHORIZATION DEFAULT
RESET SESSION AUTHORIZATION
描述
这个命令将当前 SQL 会话的会话用户标识符和当前用户标识符设置为 user_name。 用户名可以写成一个标识符或者一个字符串字面量。例如,可以使用这个 命令临时变为一个非特权用户,之后再切换回超级用户。
会话用户标识符初始时被设置为客户端提供的(可能已认证的)用户名。 当前用户标识符通常与会话用户标识符相同,但可能在 SECURITY DEFINER函数和类似机制的上下文中临时更改; 它也可以通过SET ROLE更改。 当前用户标识符用于权限检查。
只有当初始会话用户(即已认证用户)具有超级用户权限时, 才能更改会话用户标识符。否则,只有当该命令指定的是已认证用户名时, 才会被接受。
SESSION和LOCAL修饰符发挥的作用和常规 SET命令一样。
DEFAULT和RESET形式会将会话用户标识符和 当前用户标识符重置为最初已认证的用户名。这些形式可以由任何用户执行。
注解
SET SESSION AUTHORIZATION不能在一个 SECURITY DEFINER函数中使用。
示例
SELECT SESSION_USER, CURRENT_USER; session_user | current_user --------------+-------------- peter | peter SET SESSION AUTHORIZATION 'paul'; SELECT SESSION_USER, CURRENT_USER; session_user | current_user --------------+-------------- paul | paul
兼容性
SQL 标准允许在字面值user_name的位置上使用某些其他表达式, 但这些选项在实践中并不重要。PostgreSQL允许使用标识符语法 ("),而 SQL 标准不允许。 SQL 不允许在事务中使用这个命令;PostgreSQL并不做此限制, 因为没有理由这样做。username"SESSION和LOCAL修饰符 以及RESET语法都是PostgreSQL扩展。
标准把执行这个命令所需的权限留给实现定义。
另见
语法演化
相邻大版本之间的差异,新的在前。版本号链接到对应快照。
PostgreSQL 11← 10正文更新
正文更新
同组命令
| 命令 | 动词 | 对象 | 版本变动 | 最近变更 |
|---|---|---|---|---|
GRANT | GRANT | — | 204 次 | |
| 定义访问权限 | 现存 | |||
REVOKE | REVOKE | — | 204 次 | |
| 撤销访问权限 | 现存 | |||
ALTER DEFAULT PRIVILEGES | ALTER | DEFAULT PRIVILEGES | 143 次 | |
| 定义默认访问权限 | 现存 | |||
CREATE GROUP | CREATE | GROUP | 192 次 | |
| 定义一个新的数据库角色 | 现存 | |||
ALTER GROUP | ALTER | GROUP | 141 次 | |
| 更改角色名称或成员资格 | 现存 | |||
DROP GROUP | DROP | GROUP | — | |
| 移除一个数据库角色 | 现存 | |||
SECURITY LABEL | SECURITY | LABEL | 122 次 | |
| 定义或更改应用于对象的安全标签 | 现存 | |||
DROP OWNED | DROP | OWNED | 141 次 | |
| 移除一个数据库角色所拥有的数据库对象 | 现存 | |||
REASSIGN OWNED | REASSIGN | OWNED | 141 次 | |
| 更改一个数据库角色所拥有的数据库对象的所有权 | 现存 | |||
CREATE POLICY | CREATE | POLICY | 141 次 | |
| 为一个表定义一条新的行级安全性策略 | 现存 | |||
ALTER POLICY | ALTER | POLICY | 141 次 | |
| 更改一条行级安全性策略的定义 | 现存 | |||
DROP POLICY | DROP | POLICY | — | |
| 从一个表中移除一条行级安全性策略 | 现存 | |||
CREATE ROLE | CREATE | ROLE | 142 次 | |
| 定义一个新的数据库角色 | 现存 | |||
ALTER ROLE | ALTER | ROLE | 142 次 | |
| 更改数据库角色 | 现存 | |||
DROP ROLE | DROP | ROLE | — | |
| 移除一个数据库角色 | 现存 | |||
SET ROLE | SET | ROLE | — | |
| 设置当前会话的当前用户标识符 | 现存 | |||
SET SESSION AUTHORIZATION | SET | SESSION AUTHORIZATION | — | |
| 设置当前会话的会话用户标识符和当前用户标识符 | 现存 | |||
CREATE USER | CREATE | USER | 192 次 | |
| 定义一个新的数据库角色 | 现存 | |||
ALTER USER | ALTER | USER | 142 次 | |
| 更改数据库角色 | 现存 | |||
DROP USER | DROP | USER | — | |
| 移除一个数据库角色 | 现存 | |||