6.2 Les vues SQL
133
© Dunod – La photocopie non autorisée est un délit.
on
COMPTA01
to
S_FINANCIERS
with grant option
d) Autres privilèges
Il existe d'autres privilèges liés notamment à l'administration de la base de données,
en particulier à la définition et à la modification de structures de données : create
table, alter table, drop index.
e) Suppression des privilèges
L'ordre revoke permet de retirer un privilège préalablement accordé :
revoke update(PRIX)
on
PRODUIT
to
P_MERCIER
revoke run
on
COMPTA01
from
P_MERCIER
L’effet de cette opération peut être délicat à interpréter. Par exemple, lorsqu’un
même privilège a été accordé à un utilisateur U par plusieurs utilisateurs indépendants, alors U dispose de ce privilège tant que chacun de ces utilisateurs ne le lui
aura pas retiré.
Il est possible de retirer la faculté de transmettre un privilège par une commande
telle que :
revoke grant option for update (COMPTE)
on CLIENT
from P_MERCIER
Que se passe-t-il si P_MERCIER avait déjà transmis ce privilège ? Deux stratégies
sont proposées : ou bien P_MERCIER conserve cette faculté de transmission (mode
restrict) ou bien les privilèges qu’il a transmis sont retirés (mode cascade).
On trouvera dans [Melton, 1999] une présentation intuitive des principales règles
de propagation des privilèges et de leur retrait.
6.2 LES VUES SQL
Les données sont en principe perçues selon leur organisation en tables et colonnes
telles qu’elles ont été définies jusqu’ici. Il est cependant possible d’offrir aux utilisateurs une présentation différente de ces mêmes données via la notion de vue relationnelle.
Précédent

- 133/436

Suivant