Rôle (role) — Un objet de base de données représentant un ensemble de privilèges.Les rôles mettent en œuvre le concept de gestion de la sécurité au niveau du groupe.Un ensemble de privilèges est accordé à un rôle, puis le rôle peut être accordé ou révoqué à un ou plusieurs utilisateurs.
Un utilisateur à qui l’on accorde un rôle doit le spécifier lors de la connexion afin de recevoir ses privilèges, ou le rôle doit être accordé en utilisant le mot-clé DEFAULT
.Tout autre privilège accordé à l’utilisateur ne sera pas affecté lorsqu’il se connectera avec le rôle spécifié.La connexion avec plusieurs rôles n’est pas prise en charge, mais vous pouvez attribuer plusieurs rôles par défaut.Vous pouvez changer le rôle actuel avec l’opérateur SET ROLE.
Le rôle peut être accordé par d’autres rôles.En se connectant avec ce rôle, l’utilisateur se verra automatiquement accorder des droits sur tous les rôles émis avec le mot-clé DEFAULT.
Cette section traite de la création et de la suppression des rôles.