Mysql
 sql >> Base de données >  >> RDS >> Mysql

comment accorder des privilèges MySQL uniquement à une ligne spécifique

Non, pas une seule ligne mais une vue qui contient une seule ligne qui, à son tour, mettra à jour la vraie table réelle.

Cela peut être fait via une vue de tableau spécifique par étudiant (oui, ce sera une structure de base de données désordonnée). Accordez l'accès à la vue pour cet utilisateur uniquement en sélectionnant/mises à jour uniquement et la clé primaire ne pourra pas être mise à jour. La table principale se mettra à jour lorsque la vue sera mise à jour.

CREATE SCHEMA `example` ;

CREATE TABLE `example`.`student` (
      `id` INT NOT NULL,
      `name` VARCHAR(45) NULL,
      `email` VARCHAR(45) NULL,
      PRIMARY KEY (`id`));

INSERT INTO `example`.`student` (`id`, `name`, `email`) VALUES ('1', 'bob', '[email protected]');


USE `example`;
CREATE 
     OR REPLACE SQL SECURITY DEFINER
VIEW `student_1` AS
    SELECT 
        `student`.`id` AS `id`,
        `student`.`name` AS `name`,
        `student`.`email` AS `email`
    FROM
        `student`
    WHERE
        (`student`.`id` = '1');

CREATE USER 'student_1_user'@'localhost' IDENTIFIED BY 'user_password';

    GRANT SELECT,UPDATE ON example.student_1 TO [email protected] IDENTIFIED BY 'user_password';

UPDATE example.student_1 SET email='[email protected]'; // note no primary key needed or allowed