Accorder et révoquer l'accès
Le contrôle d'accès est un aspect clé de la gestion des bases de données. Tous les utilisateurs n'ont pas les mêmes besoins ni les mêmes objectifs — analystes, commis, scientifiques des données ou ingénieurs de données. En règle générale, l'accès en écriture ne doit jamais être la valeur par défaut et ne devrait être accordé qu'au besoin.
Dans le cas de nos critiques Pitchfork, nous ne voulons pas que tous les utilisateurs puissent écrire dans la vue long_reviews. Seule la personne éditrice (l'utilisateur editor) devrait pouvoir modifier cette vue.
Cette activité fait partie du cours
Conception de bases de données
Instructions de l’exercice
- Révoquez les privilèges UPDATE et INSERT de tous les utilisateurs sur la vue
long_reviews. - Accordez à l'utilisateur
editorles privilèges UPDATE et INSERT sur la vuelong_reviews.
Exercice interactif pratique
Essayez cet exercice en complétant ce code d’exemple.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;