MySQL 8.0 参考手册  / 第25章存储对象  / 25.2 使用存储例程  /  25.2.2 存储例程和 MySQL 权限

25.2.2 存储例程和 MySQL 权限

MySQL 授权系统将存储的例程考虑如下:

  • CREATE ROUTINE创建存储例程需要特权 。

  • ALTER ROUTINE需要特权才能更改或删除存储的例程 。如有必要,此权限会自动授予例程的创建者,并在删除例程时从创建者处删除。

  • 执行EXECUTE存储例程需要特权。但是,如有必要,此权限会自动授予例程的创建者(并在删除例程时从创建者处删除)。此外,例程的默认SQL SECURITY 特征是DEFINER,它使有权访问与例程关联的数据库的用户能够执行例程。

  • 如果 automatic_sp_privileges 系统变量为 0, 则不会自动向例程创建者授予和删除权限 EXECUTEALTER ROUTINE

  • 例程的创建者是用于为其执行 CREATE语句的帐户。这可能与 DEFINER在例程定义中命名为的帐户不同。

  • 命名为例程的帐户DEFINER可以查看所有例程属性,包括其定义。因此,该帐户可以完全访问由以下人员生成的例程输出:

  • 对于名为 routine 的帐户以外的帐户 DEFINER,对例程属性的访问取决于授予该帐户的权限:

    • 具有SHOW_ROUTINE 权限或全局 SELECT权限的帐户可以查看所有例程属性,包括其定义。

    • 通过在包含例程的范围内授予 CREATE ROUTINE, ALTER ROUTINE或 特权,该帐户可以查看除其定义之外的所有例程属性。EXECUTE