×
ユーザーとセキュリティ
会社の「一般社員」「課長」「部長」といった職位(役職)のようなものです。「課長」というロール(役職)に「承認権限・予算閲覧権限」を設定しておき、課長になった人にロールを付与するだけで自動的に必要な権限が与えられます。
-- カスタムロールを作成する
CREATE ROLE app_read_role;

-- ロールに権限を付与する
GRANT SELECT ON customers TO app_read_role;
GRANT SELECT ON orders TO app_read_role;

-- ユーザーにロールを付与する
GRANT app_read_role TO app_user;

-- 事前定義ロールの付与(新規ユーザーへの基本権限設定)
GRANT CONNECT, RESOURCE TO app_user;
ロールの内容を変更すると、そのロールを持つ全ユーザーの権限が一括で変更されます。

もう少し詳しく