4.2. 用户属性 #
数据库用户可以具有一些定义其权限并与客户端认证系统交互的属性。
- superuser
数据库超级用户绕过所有权限检查。此外,只有超级用户才能创建新用户。要创建数据库超级用户,使用
CREATE USER。nameCREATEUSER- 数据库创建
必须显式授予用户创建数据库的权限(超级用户除外,因为超级用户绕过所有权限检查)。要创建这样的用户,使用
CREATE USER。nameCREATEDB- password
只有当客户端认证方法要求用户在连接数据库时提供口令,口令才有意义。
password、md5和crypt认证方法使用口令。数据库口令与操作系统口令是分开的。创建用户时用CREATE USER指定口令。namePASSWORD 'string'
A user's attributes can be modified after creation with
ALTER USER.
See the reference pages for CREATE USER and
ALTER USER for details.
用户还可以为第 3.4 节中描述的许多运行时配置设置设置个人默认值。例如,如果出于某种原因你想在每次连接时禁用索引扫描(提示:这不是好主意),可以使用
ALTER USER myname SET enable_indexscan TO off;
这会保存该设置(但不立即设置它),在后续连接中,效果就如同在会话开始之前刚调用过 SET enable_indexscan
TO off; 一样。在会话期间你仍然可以更改这个设置;保存的只是默认值。要撤销这类设置,使用 ALTER USER
。
username RESET varname;