Objet = action ciblée : SELECT/UPDATE sur table ou vue, EXECUTE sur procédure.
Propriétaire = plein accès ; sinon, accès = privilège + objet (et parfois colonnes).
GRANT = privilège + objet + bénéficiaire, et (columns) + WITH GRANT OPTION si transmission.
Colonnes ciblées = parenthèses après le privilège : UPDATE (col1, col2).
WITH GRANT OPTION = “je peux le donner” ; PUBLIC = “tout le monde”.
Dictionnaire = où chercher : rôles (ROLE_), accès utilisateur (USER_), colonnes (USER_COL_*).
REVOKE = couper l’accès ; CASCADE = couper aussi les “héritiers” ; RESTRICT = couper seulement la liste FROM.
Chaîne : A→B→C→D ; si A coupe B, C et D tombent aussi.
Graphe = nœuds (personnes) + arcs (privilège) ; * = transmissible.
CASCADE = “et les héritiers” ; RESTRICT = “juste la liste FROM”.
Deux vues = deux “portes” : affectation_employe (département) vs salaire_employe (salaire).
emp@DISTANT : tu lis à distance, mais tu ne peux pas GRANT sur l’objet distant.
Étendue de REVOKE selon l’option
| Option | Utilisateurs touchés | Effet sur transmissions |
|---|---|---|
| CASCADE | FROM + bénéficiaires transmis récursivement | Révoque aussi les droits dérivés |
| RESTRICT | Uniquement FROM | Ne touche pas les droits dérivés |
Testez vos connaissances sur Gestion des Privilèges et Contrôle d'Accès avec 12 questions à choix multiples avec corrections détaillées.
1. Quel énoncé décrit le mieux un privilège objet appliqué à une table ou à une vue ?
2. Quelle caractéristique des privilèges objet est correcte ?
Mémorisez les concepts clés de Gestion des Privilèges et Contrôle d'Accès avec 24 flashcards interactives.
Privilège objet — définition ?
Droit d’action spécifique sur une table, vue, séquence ou procédure.
Table — rôle ?
Objet permettant de stocker des données structurées.
Vue — rôle ?
Objet virtuel contrôlant l’accès à des données sélectionnées.
Bases de données
Bases de données
Programmation
Programmation
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches