没有AUTHID CURRENT_USER表示定义者权限(definer rights),以定义者身份执行;加上AUTHID CURRENT_USER表示调用者权限(invoker rights),以调用者身份执行。
例:
1. 创建两个用户:xxpo,xxgl
2. 在xxpo下创建一张表:xxpo_authid_test
CREATE TABLE xxpo.xxpo_authid_test(ID NUMBER,NAME VARCHAR2(20));
3. 在xxpo下创建如下两个procedure
3.1 xxpo_no_authid_test_prc:
CREATE OR REPLACE PROCEDURE xxpo_no_authid_test_prc
(
p_id IN NUMBER
,p_name IN VARCHAR2
) IS
BEGIN
INSERT INTO xxpo_authid_test
(id
,NAME)
VALUES
(p_id
,p_name);
END xxpo_no_authid_test_prc;
3.2 xxpo_has_authid_test_prc:
CREATE OR REPLACE PROCEDURE xxpo_has_authid_test_prc
(
p_id IN NUMBER
,p_name IN VARCHAR2
) AUTHID CURRENT_USER IS
BEGIN
INSERT INTO xxpo_authid_test
(id
,NAME)
VALUES
(p_id
,p_name);
END xxpo_has_authid_test_prc;
4. 将两个procedure的执行权限(EXECUTE)赋予xxgl:
SQL> GRANT EXECUTE ON xxpo_no_authid_test_prc TO xxgl;
Grant succeeded
SQL> GRANT EXECUTE ON xxpo_has_authid_test_prc TO xxgl;
Grant succeeded
5. 在xxgl分别调用xxpo下面的两个procedure,查看结果:
SQL> BEGIN
2 xxpo.xxpo_no_authid_test_prc(1,'nameXXGL001');