oracle权限相关(存储过程、JOB)存过必须要加上Authid Current_User is

创建存储过程一定要加上Authid Current_User is,不然非dba权限其他用户无法调用该过程

一、存储过程中创建表没有权限

 create or replace procedure p_create_table  Authid Current_User is
  begin
  Execute Immediate 'create table create_table(id int)';
  end p_create_table;

查阅资料发现:
Oracle8i以前的版本,所有已编译存储对象,包括packages, procedures, functions, triggers, views等,只能以定义者(Definer)身份解析运行;
而Oracle8i及其后的新版本,Oracle引入调用者(invoker)权限,使得对象可以以调用者身份和权限执行。

遇到这种情况,通常解决方法是进行显式的系统权限: grant create table to eric;
但是,此方法太笨,因为有可能执行一个存储过程,需要很多不同权限(oracle对权限划分粒度越来越细)。
 
最好的方法是,利用 oracle 提供的方法,在创建存储过程时,加入 Authid Current_User 条件进行权限分配。
 
create or replace procedure p_CreateTable Authid Current_User
as
begin
 execute immediate ''create table test_tb(id number)'';
end p_CreateTable;
/
Procedure created.

 

二、创建和管理JOB没有权限

oracle中创建job是通过调用dbms_scheduler.create_job来做. 用户需要能创建job,管理job
对应的权限:
1) create job
2) manager scheduler

相应命令如下:

grant create job to orace_user1;
grant manage scheduler to orace_user1;

发布了52 篇原创文章 · 获赞 52 · 访问量 44万+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章