历史版本。 PostgreSQL 7.3 已结束支持。 请参阅 当前版本手册.
SET SESSION AUTHORIZATION
SET SESSION AUTHORIZATION — 设置当前会话的会话用户标识符和当前用户标识符
大纲
SET [ SESSION | LOCAL ] SESSION AUTHORIZATION username
SET [ SESSION | LOCAL ] SESSION AUTHORIZATION DEFAULT
RESET SESSION AUTHORIZATION描述
这条命令把当前 SQL 会话的会话用户标识符和当前用户标识符设置为
username。用户名既可以写成标识符,也可以写成字符串字面量。会话用户标识符在连接期间一直有效;例如,可以暂时变为一个非特权用户,之后再切换回超级用户。
会话用户标识符最初被设置为客户端提供的(可能经过认证的)用户名。当前用户标识符通常等于会话用户标识符,但在
SECURITY DEFINER函数及类似机制的上下文中可能发生临时改变。当前用户标识符与权限检查相关。
只有当初始会话用户(已认证用户)拥有超级用户权限时,才能更改会话用户标识符。否则,只有当命令指定的是已认证用户名时它才会被接受。
SESSION和LOCAL修饰符的作用与常规的SET命令中相同。
DEFAULT和RESET形式把会话用户标识符和当前用户标识符重置为最初认证的用户名。这些形式总是被接受。
注意
SET SESSION AUTHORIZATION不能在
SECURITY DEFINER函数中使用。
示例
SELECT SESSION_USER, CURRENT_USER;current_user | session_user --------------+-------------- peter | peterSET SESSION AUTHORIZATION 'paul';SELECT SESSION_USER, CURRENT_USER;current_user | session_user --------------+-------------- paul | paul
兼容性
SQL99
SQL99 允许在字面量username的位置出现一些其他表达式,但它们在实践中并不重要。PostgreSQL
允许标识符语法("username"),而 SQL 不允许。SQL 不允许在事务中执行这条命令;PostgreSQL
没有做这个限制,因为没有理由这样做。执行这条命令所需的权限由标准留给实现定义。