Пример. Создание представления базы данных в Oracle с помощью SQL

Уровень сложности: Начальный Требования к данным: Используйте собственные данные

Для отображения таблиц и классов пространственных объектов многопользовательской базы геоданных можно использовать SQL.

Приведенные в настоящей теме примеры показывают, как создать в Oracle простое представление для просмотра с ограничением доступа пользователей к другим столбцам. Этот пример построен на базе таблицы со следующим определением:

CREATE TABLE employees (
  emp_id      number(38) unique not null,
  name        varchar2(32),
  department  number not null,
  hire_date   date not null);

Предоставление прав доступа к таблице

Если создающий представление пользователь не является владельцем таблицы или таблиц в этом представлении, владелец таблиц должен предоставить создателю как минимум права доступа Select. Если владетелю предоставления требуется возможность передачи прав доступа к представлению другим пользователям, владелец таблицы должен предоставить владельцу представления права передачи прав доступа другим пользователям.

В данном примере таблица, на базе которой построено представление (employees), принадлежит пользователю gdb. Представление создается пользователем rocket. также пользователю rocket требуется возможность предоставления прав доступа к представлению другим пользователям. Таким образом, пользователь gdb должен передать пользователю rocket права доступа SELECT и WITH GRANT OPTION, чтобы пользователь rocket мог передавать другим пользователям права доступа SELECT.

conn gdb/gdb.bdg

GRANT SELECT 
ON gdb.employees 
TO rocket WITH GRANT OPTION;

Создание представления.

В этом примере пользователь rocket создает представление таблицы employees и ограничивает доступ к нему только пользователям из отдела 201:

CREATE VIEW view_dept_201 
AS SELECT (emp_id,name,department,hire_date)
FROM gdb.employees 
WHERE department = 201;

Предоставление прав доступа к представлению

Права доступа к представлению можно предоставлять определенным пользователям, не передавая им права доступа к базовой таблице (employees). В данном примере пользователю mgr200 предоставлены права доступа SELECT к представлению view_dept_201:

conn rocket/nopeeking

GRANT SELECT ON rocket.view_dept_201 TO mgr200;

Тестовые права доступа

Войдите в систему как mgr200 и выберите записи view_dept_201:

conn mgr200/topsecret

SELECT * FROM rocket.view_dept_201; 

EMP_ID     NAME       DEPT     HIRE_DATE 
112        LOLLI POP  201      06/30/2007 
134        VAN CHIN   201      10/15/2007 
150        DON GUN    201      03/01/2009

Как ожидалось, выводятся только записи для сотрудников отдела 201.

9/11/2013