admin管理员组

文章数量:1612438

创建存储过程一定要加上Authid Current_User is,不然非dba权限其他用户无法调用该过程

一、存储过程中创建表没有权限

 create or replace procedure p_create_table  Authid Current_User is
  begin
  Execute Immediate 'create table create_table(id int)';
  end p_create_table;

查阅资料发现:
Oracle8i以前的版本,所有已编译存储对象,包括packages, procedures, functions, triggers, views等,只能以定义者(Definer)身份解析运行;
而Oracle8i及其后的新版本,Oracle引入调用者(invoker)权限,使得对象可以以调用者身份和权限执行。

遇到这种情况,通常解决方法是进行显式的系统权限: grant create table to eric;
但是,此方法太笨,因为有可能执行一个存储过程,需要很多不同权限(oracle对权限划分粒度越来越细)。
 
最好的方法是,利用 oracle 提供的方法,在创建存储过程时,加入 Authid Current_User 条件进行权限分配。
 
create or replace procedure p_CreateTable Authid Current_User
as
begin
 execute immediate ''create table test_tb(id number)'';
end p_CreateTable;
/
Procedure created.

 

二、创建和管理JOB没有权限

oracle中创建job是通过调用dbms_scheduler.create_job来做. 用户需要能创建job,管理job
对应的权限:
1) create job
2) manager scheduler

相应命令如下:

grant create job to orace_user1;
grant manage scheduler to orace_user1;

本文标签: 存储过程权限必须要ORACLECurrentUser