授权与撤权要点
- 授权:GRANT ALL PRIVILEGES ON shop_db.* TO 'alice'@'localhost';
- 权限粒度:库名.* 是整库,库名.表名 是单表
- 查权限:SHOW GRANTS FOR 'alice'@'localhost';
- 撤权:REVOKE ALL PRIVILEGES ON shop_db.* FROM 'alice'@'localhost';
- 改完授权或撤权要 FLUSH PRIVILEGES; 才生效
- 可细到 SELECT/INSERT/UPDATE/DELETE,不必每次都 ALL
授权与撤权示例
-- 整库授权
GRANT ALL PRIVILEGES ON shop_db.* TO 'alice'@'localhost';
-- 看当前权限
SHOW GRANTS FOR 'alice'@'localhost';
-- 收回权限
REVOKE ALL PRIVILEGES ON shop_db.* FROM 'alice'@'localhost';
-- 刷新
FLUSH PRIVILEGES;
避坑提醒:给应用账号只开它要的那张库的 SELECT/INSERT/UPDATE,别图省事给 ALL,被拖库时损失能小一大圈。