历史版本。 PostgreSQL 7.0 已结束支持。 请参阅 当前版本手册.
28.3. 访问控制
Postgres提供了一些机制,允许用户限制向其他用户提供的数据访问。
- 数据库超级用户
数据库超级用户(即设置了
pg_user.usesuper的用户)会静默地绕过下面描述的所有访问控制,但有两个例外:如果没有设置pg_user.usecatupd,则不允许手动更新系统目录;而销毁系统目录(或修改其结构)任何时候都不允许。- 访问权限
使用访问权限来限制对类的读取、写入和设置规则在grant/revoke(l)中介绍。
- 类的删除和结构修改
销毁或修改现有类结构的命令,例如
alter、drop table和drop index,只对类的所有者有效。如上所述,这些操作永远不允许用于系统目录。