讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在MySQL 8.0中为开发人员创建只读用户账号

酷强大大_9672

酷强大大_9672

发布时间:2026-10-06 10:49:17

|

251人浏览过

|

来源于php中文网

原创

只读用户本质是仅授SELECT权限且显式撤销所有写权限的账号,而非禁用写操作;必须分步CREATE USER和GRANT,注意认证插件兼容性,额外授权INFORMATION_SCHEMA必要表,并通过新连接验证SELECT成功、INSERT和FOR UPDATE均报错。

如何在mysql 8.0中为开发人员创建只读用户账号

只读用户不是“禁写”,而是“只给SELECT”

MySQL 没有 READ ONLY USER 这种账户类型,所谓只读,就是显式授予 SELECT 权限,且不授予任何写权限(INSERT、UPDATE、DELETE、DROP、ALTER 等)。关键点在于:权限是叠加的,GRANT SELECT 不会自动撤销已有写权限。如果目标用户已存在,直接 GRANT SELECT 很可能无效。

实操建议:

  • 先查清当前权限:SHOW GRANTS FOR 'dev_ro'@'192.168.5.%';
  • 若输出中含 INSERT 或 ALL PRIVILEGES,必须先 REVOKE 再授,不能只加不减
  • 更稳妥的做法是删掉重建:DROP USER 'dev_ro'@'192.168.5.%';,再从零创建

CREATE USER 和 GRANT 必须分两步,且注意认证插件

MySQL 8.0 默认用 caching_sha2_password 插件,但很多开发工具(如旧版 DBeaver、某些 Python mysqlclient)不兼容,连不上时提示 authentication plugin 'caching_sha2_password' cannot be loaded——这不是权限问题,是握手失败。

实操建议:

  • 创建用户时显式指定兼容插件:CREATE USER 'dev_ro'@'192.168.5.%' IDENTIFIED WITH mysql_native_password BY 'DevRoPass2026!';
  • 立刻授权(不能合并在一条语句里):GRANT SELECT ON `app_dev`.* TO 'dev_ro'@'192.168.5.%';
  • 如需查多个库,逐个授权:GRANT SELECT ON `logging_db`.* TO 'dev_ro'@'192.168.5.%';,别用 *.*
  • FLUSH PRIVILEGES; 在绝大多数情况下非必需;只有手动改过 mysql.user 表才需要它

开发场景下必须额外处理 INFORMATION_SCHEMA

开发人员常用 SHOW CREATE TABLE、DESCRIBE t1 或 ORM 自动执行 SELECT * FROM information_schema.COLUMNS,这些操作依赖 information_schema 的只读访问。但默认情况下,GRANT SELECT ON app_dev.* 不包含它,结果是查询报错:ERROR 1142 (42000): SELECT command denied。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载

实操建议:

  • 最小化授权:GRANT SELECT (TABLE_NAME, COLUMN_NAME, DATA_TYPE, IS_NULLABLE, COLUMN_DEFAULT) ON `information_schema`.`COLUMNS` TO 'dev_ro'@'192.168.5.%';
  • 或更常用但略宽泛的方式:GRANT SELECT ON `information_schema`.`TABLES` TO 'dev_ro'@'192.168.5.%';
  • 不要授整个 information_schema 库,尤其避免 SCHEMATA 或 STATISTICS 表,可能暴露库名、索引结构等敏感信息

验证时最容易漏掉的三个动作

只看 SHOW GRANTS 输出全是 SELECT 不代表真安全。开发环境常因测试不全,上线后才发现 ORM 报错或字段查不到。

实操建议,用新连接登录后立刻执行:

  • SELECT USER(), CURRENT_USER(); ——确认匹配的是你刚建的账号(CURRENT_USER() 显示实际生效账号,USER() 是你声明的连接身份)
  • SELECT COUNT(*) FROM app_dev.users JOIN app_dev.orders USING(user_id); ——验证跨表关联是否可查(否则说明少授了某个表的 SELECT)
  • INSERT INTO app_dev.users(name) VALUES('test'); 和 SELECT * FROM app_dev.users FOR UPDATE; ——前者必须报 ERROR 1142,后者也必须报错(FOR UPDATE 需锁表权限,只读用户不该有)

真正麻烦的点不在授权语句本身,而在于开发工具的行为不可见:比如某次 mysqldump --no-create-info 会尝试读 performance_schema,或者 VS Code MySQL 扩展自动执行 SELECT @@sql_mode ——这些都和权限无关,但会让开发者误以为账号配置失败。

热门AI工具

更多
Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2093

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

1279

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

755

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2812

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

4668

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

1079

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

4931

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

4402

2023.08.14

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 180人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 287人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn