0

0

如何查询用户包含的角色_DBA_ROLE_PRIVS视图角色嵌套分析

P粉602998670

P粉602998670

发布时间:2026-03-19 10:55:03

|

880人浏览过

|

来源于php中文网

原创

DBA_ROLE_PRIVS 不显示嵌套角色权限,因其仅存储直接授予关系,不递归展开;需用 CONNECT BY 或 WITH RECURSIVE 从用户出发递归查询可达角色链。

DBA_ROLE_PRIVS 时为什么看不到嵌套角色的权限?

因为 dba_role_privs 只存直接授予的关系,不递归展开。比如用户 a 被授了角色 r1,r1 又被授了 r2,那么 dba_role_privs 里只有 a→r1 和 r1→r2 两条记录,不会自动告诉你 a 间接拥有 r2 的权限。

常见错误现象:SELECT * FROM DBA_ROLE_PRIVS WHERE grantee = 'USER_A' 返回空,但用户实际能执行某些需角色权限的操作——说明权限来自嵌套角色,而非直授。

  • 必须用递归查询(CONNECT BYWITH RECURSIVE)向上追溯所有可到达的角色
  • 注意 ROLE 列是被授方,GRANTEE 是授予方;嵌套分析要从用户出发,找它能“走到”的所有角色
  • Oracle 12c+ 支持 WITH RECURSIVE,但老版本只能靠 START WITH ... CONNECT BY

Oracle 递归查用户完整角色链:用 CONNECT BY 实操

这是最稳定、兼容性最好的方式,适用于 Oracle 9i 及以上版本。

示例:查用户 'SCOTT' 所有可达角色(含嵌套):

SELECT DISTINCT granted_role
FROM DBA_ROLE_PRIVS
START WITH grantee = 'SCOTT'
CONNECT BY PRIOR granted_role = grantee;

关键点:

  • START WITH grantee = 'SCOTT' 表示起点是用户本身
  • CONNECT BY PRIOR granted_role = grantee 意思是:上一层的 granted_role,是下一层的 grantee —— 这才构成角色继承链
  • 漏掉 DISTINCT 容易因多路径重复返回同一角色(比如 R1→R3、R2→R3,用户同时有 R1 和 R2)
  • 该语句不包含“谁授的”“何时授的”,如需审计信息,得额外关联 DBA_AUDIT_TRAILDBA_TAB_PRIVS

为什么不能只查 ROLE_ROLE_PRIVS

ROLE_ROLE_PRIVS 确实存角色之间的授予关系(R1 → R2),但它完全不涉及用户,也没办法反向定位到某个具体用户最终能拿到哪些角色。

常见误用:

SkyReels
SkyReels

SkyReels是全球首个融合3D引擎与生成式AI的AI视频创作平台

下载
  • 只查 SELECT * FROM ROLE_ROLE_PRIVS WHERE role = 'R1',以为这就代表用户有了 R2 —— 错,前提是用户真被授了 R1
  • DBA_ROLE_PRIVSROLE_ROLE_PRIVS 当成两张独立表去 JOIN,没建递归逻辑,结果要么漏层、要么死循环(比如 R1→R2→R1)
  • 没加 NOCYCLE 导致递归报错 ORA-01436: CONNECT BY loop in user data,尤其在测试环境角色循环授权时很常见

想看某角色具体有哪些系统权限?别跳过 ROLE_SYS_PRIVS

查完角色链只是第一步,真正影响操作的是这些角色背后的系统权限(比如 CREATE TABLEALTER SYSTEM)。

典型组合用法:

SELECT r.granted_role, s.privilege
FROM (
  SELECT DISTINCT granted_role
  FROM DBA_ROLE_PRIVS
  START WITH grantee = 'SCOTT'
  CONNECT BY PRIOR granted_role = grantee
) r
JOIN ROLE_SYS_PRIVS s ON r.granted_role = s.role;

注意:

  • ROLE_SYS_PRIVS 不区分大小写,但角色名默认大写,granted_role 来自 DBA_ROLE_PRIVS 也是大写,直接等值 JOIN 安全
  • 如果要查对象权限(如对某张表的 SELECT),得换用 ROLE_TAB_PRIVS,不是 ROLE_SYS_PRIVS
  • 某些权限(如 UNLIMITED TABLESPACE)在 ROLE_SYS_PRIVS 里不显式列出,而是由表空间配额隐式控制,得额外查 DBA_TS_QUOTAS

嵌套深度本身没有硬限制,但超过 5 层就容易出性能问题或管理混乱;真正难的不是写 SQL,而是确认哪些角色该启用、哪些该回收——权限模型一旦跑起来,没人记得清最初是谁在哪条链上加了一笔。

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
oracle清空表数据
oracle清空表数据

当表中的数据不需要时,则应该删除该数据并释放所占用的空间。本专题为大家提供oracle清空表数据的相关文章,帮助大家解决该问题。

271

2023.08.16

Oracle中declare的使用
Oracle中declare的使用

Oracle DECLARE语句是PL/SQL编程语言中用于声明变量、常量、游标或异常的关键字。它的主要作用是在程序中定义这些对象,以便在后续的代码中使用。DECLARE语句的语法简单明了,可以根据需要声明多个对象。通过使用这些声明的对象,可以进行各种操作,如计算、查询数据库、处理异常等 。

222

2023.09.15

oracle怎么分页
oracle怎么分页

实现分页的步骤:1、使用ROWNUM进行分页查询;2、在执行查询之前进行设置分页参数;3、使用"COUNT(*)"函数来获取总行数,并使用"CEIL"函数来向上取整计算总页数;4、在外部查询中使用"WHERE"子句来筛选出特定的行号范围,以实现分页查询。想了解更多oracle怎么分页的文章,可以来阅读本专题先的文章。

248

2023.09.18

Oracle查看表操作历史记录
Oracle查看表操作历史记录

查看操作历史记录的方法:1、使用Oracle内置的审计功能,可以记录数据库中发生的各种操作,包括登录、DDL语句、DML语句等;2、使用Oracle日志文件,其中包含了数据库中发生的各种操作,可以通过查看日志文件来获取操作历史记录;3、使用Oracle的Flashback功能,可以查看数据库在某个时间点的操作历史记录;4、使用第三方工具等。本专题还提供其他查看表操作的文章,大家可以免费阅读。

464

2023.09.19

Oracle中RAC的用法
Oracle中RAC的用法

Oracle中RAC的用法:1、通过在多个服务器上运行数据库实例来提供高可用性;2、允许在需要时增加或减少节点数量;3、通过将工作负载分布到多个节点上来实现负载均衡;4、使用共享存储来实现多个节点之间的数据共享;5、允许多个节点同时处理数据库请求,从而实现并行处理;6、提供了透明故障切换功能;7、使用了一些技术来确保数据的一致性;8、提供了管理工具来简化RAC环境的管理和维护。本专题还提供RAC相关的其他文章,大家可以免费阅读。

454

2023.09.19

oracle imp
oracle imp

imp是Oracle数据库中的一个命令行工具,用于将导出的数据和对象从一个数据库实例导入到另一个数据库实例。imp命令的一般语法为“imp username/password@connect_string file=file_name [options]”。

343

2023.09.19

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1011

2023.11.02

oracle通配符有哪些
oracle通配符有哪些

oracle通配符有“%”、“_”、“[]”和“[^]"。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

166

2023.11.08

bootstrap安装教程
bootstrap安装教程

本专题整合了bootstrap安装相关教程,阅读专题下面的文章了解更多详细操作教程。

22

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号