DCL
(DATA CONTROL LANGUAGE)
LENGUAJE DE CONTROL DE DATOS
DCL
DCL permite al administrador del sistema gestor
de base de datos, controlar el acceso a los
objetos, es decir, podemos otorgar o denegar
permisos a uno o más roles para realizar
determinadas tareas.
(el usuario tener acceso a ciertos objetos de la base
de datos, ejemplo: puede agregar datos, pero no
eliminar)
Comandos para administrar usuarios
permite crear un nuevo grupo o
CREATE ROLE usuario
permite alterar a un nuevo grupo o
ALTER ROLE usuario
permite borrar un nuevo grupo o
DROP ROLE usuario
Comandos para otorgar o revocar accesos
permite otorgar permisos.
GRANT
revoca los permisos que
REVOKE previamente se han
concedido.
Ver lista de usuarios
select * from pg_user
Crear un nuevo grupo
create ROLE <nombre_grupo>;
CREATE ROLE ventas;
Crear un nuevo usuario
CREATE ROLE <nombre_usuario>
WITH LOGIN PASSWORD ‘******’
IN ROLE <nombre_grupo>;
CREATE ROLE hmera
WITH LOGIN PASSWORD 'braian'
IN ROLE ventas;
Conceder permisos a usuario
Otorgar todos los privilegios en todas las tablas del
schema public al usuario hmera
grant all privileges on all tables in
schema public to hmera;
Revocar permisos a usuario
Revocar todos los privilegios en todas las tablas del
schema public al usuario hmera
revoke all privileges on all tables in
schema public from hmera;
Conceder permisos a usuario
Otorgar los privilegios para ejecutar el comando
SELECT e INSERT en la tabla articulo al usuario hmera
grant select, insert on table articulo
to hmera;
Revocar permisos a usuario
Revocar los privilegios para ejecutar el comando
SELECT e INSERT en la tabla articulo al usuario hmera
revoke select, insert on table articulo
from hmera;
Roles
ventas compras administración