↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2

SET SESSION AUTHORIZATION

SET SESSION AUTHORIZATION — 设置当前会话的会话用户标识符和当前用户标识符

大纲

SET [ SESSION | LOCAL ] SESSION AUTHORIZATION user_name
SET [ SESSION | LOCAL ] SESSION AUTHORIZATION DEFAULT
RESET SESSION AUTHORIZATION

描述

这个命令将当前 SQL 会话的会话用户标识符和当前用户标识符设置为 user_name。用户名可以写成一个标识符或者一个字符串字面量。例如,可以使用这个命令临时变为一个非特权用户,之后再切换回超级用户。

会话用户标识符初始时被设置为客户端提供的(可能已认证的)用户名。当前用户标识符通常与会话用户标识符相同,但可能在 SECURITY DEFINER 函数和类似机制的上下文中临时更改;它也可以通过 SET ROLE 更改。当前用户标识符用于权限检查。

只有当初始会话用户(即已认证用户)具有超级用户权限时,才能更改会话用户标识符。否则,只有当该命令指定的是已认证用户名时,才会被接受。

SESSION 和 LOCAL 修饰符的作用与常规的 SET 命令相同。

DEFAULT 和 RESET 形式会将会话用户标识符和当前用户标识符重置为最初已认证的用户名。这些形式可以由任何用户执行。

注解

SET SESSION AUTHORIZATION 不能在一个 SECURITY DEFINER 函数中使用。

示例

SELECT SESSION_USER, CURRENT_USER;

 session_user | current_user
--------------+--------------
 peter        | peter

SET SESSION AUTHORIZATION 'paul';

SELECT SESSION_USER, CURRENT_USER;

 session_user | current_user
--------------+--------------
 paul         | paul

兼容性

SQL 标准允许在字面值 user_name 的位置上使用某些其他表达式,但这些选项在实践中并不重要。PostgreSQL 允许使用标识符语法("username"),而 SQL 标准不允许。SQL 不允许在事务中使用这个命令;PostgreSQL 并不做此限制,因为没有理由这样做。SESSION 和 LOCAL 修饰符以及 RESET 语法都是 PostgreSQL 扩展。

标准把执行这个命令所需的权限留给实现定义。

另见

SET ROLE

报告文档问题

阅读 上游文档. 通过 PostgreSQL 文档反馈表单.