CommencezCommencez gratuitement

Accorder et révoquer l'accès

Le contrôle d'accès est un aspect clé de la gestion des bases de données. Tous les utilisateurs n'ont pas les mêmes besoins ni les mêmes objectifs — analystes, commis, scientifiques des données ou ingénieurs de données. En règle générale, l'accès en écriture ne doit jamais être la valeur par défaut et ne devrait être accordé qu'au besoin.

Dans le cas de nos critiques Pitchfork, nous ne voulons pas que tous les utilisateurs puissent écrire dans la vue long_reviews. Seule la personne éditrice (l'utilisateur editor) devrait pouvoir modifier cette vue.

Cette activité fait partie du cours

Conception de bases de données

Voir le cours

Instructions de l’exercice

  • Révoquez les privilèges UPDATE et INSERT de tous les utilisateurs sur la vue long_reviews.
  • Accordez à l'utilisateur editor les privilèges UPDATE et INSERT sur la vue long_reviews.

Exercice interactif pratique

Essayez cet exercice en complétant ce code d’exemple.

-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___; 

-- Grant the editor update and insert privileges 
GRANT ___, ___ ___ ___ TO ___; 
Modifier et exécuter le code