Section courante

A propos

Section administrative du site

 Langage  Elément  Tutoriel  GUI  Aide 
ABAP/4
Ada
Assembleur
Assembly & bytecode
ASP (Active Server Pages)
Basic
C
C++
C# (C Sharp)
Cobol
ColdFusion
Fortran
HTML
Java
JavaScript
LISP
Logo
LotusScript
Oberon
Pascal
Perl
PHP
PL/1
Prolog
Python
Rebol
REXX
Ruby
SAS
NoSQL
SQL
Swift
X++ (Axapta)
GNAT
SMALLAda
VHDL
Assembleur 370
Assembleur 1802
Assembleur 4004
Assembleur 6502
Assembleur 6800
Assembleur 68000
Assembleur 8080 et 8085
Assembleur 8089
Assembleur 80x86
Assembleur AGC4
Assembleur ARM
Assembleur DPS 8000
Assembleur i860
Assembleur Itanium
Assembleur MIPS
Assembleur PDP-11
Assembleur PowerPC
Assembleur RISC-V
Assembleur SPARC
Assembleur SuperH
Assembleur UNIVAC I
Assembleur VAX
Assembleur Z80
Assembleur Z8000
Assembleur z/Architecture
ASSEMBLER/MONITOR 64
Micol Assembler
GFA Assembler
A86
MASM (Macro Assembler)
TASM (Turbo Assembler)
CIL
Jasmin
LLVM
MSIL
Parrot
P-Code (PCode)
SWEET16
G-Pascal
ASP 1.0
ASP 2.0
ASP 3.0
ASP.NET
ASP.NET Core
ABasiC (Amiga)
Adam SmartBASIC
Altair BASIC
AmigaBASIC (Amiga)
AMOS Basic (Amiga)
Atari Basic (Atari 400, 600 XL, 800, 800XL)
Basic Apple II (Integer BASIC/APPLESOFT)
Basic Commodore 64 (CBM-BASIC)
Basic Commodore 128 (BASIC 7.0)
Basic Commodore VIC-20 (CBM-BASIC 2.0)
Basic Coco 1 (Color Basic)
Basic Coco 2 (Extended Color Basic)
Basic Coco 3 (Extended Color Basic 2.0)
BASICA (PC DOS)
Basic Pro
BBC BASIC
Blitz BASIC (Amiga)
DarkBASIC
Dartmouth BASIC
GFA-Basic (Atari ST/Amiga)
GWBASIC (MS-DOS)
Liberty BASIC
Locomotive BASIC (Amstrad CPC)
MSX-Basic
Omikron Basic (Atari ST)
Oric Extended Basic
Power Basic
Quick Basic/QBasic (MS-DOS)
Sinclair BASIC (ZX80, ZX81, ZX Spectrum)
ST BASIC (Atari ST)
Turbo Basic
Vintage BASIC
VBScript
Visual Basic (VB)
Visual Basic .NET (VB .NET)
Visual Basic pour DOS
Yabasic
BeckerBASIC
SIMONS' BASIC
Basic09 d'OS-9
Disk Extended Color Basic
Basic09 d'OS-9
Disk Extended Color Basic
Access
Excel
Visual Basic pour Windows
Visual Basic .NET pour Windows
C Shell Unix (csh)
C pour Amiga
C pour Atari ST
C pour DOS
C pour Falcon030
C pour GEMDOS (Atari ST)
C pour Linux
C pour PowerTV OS
C pour OS/2
C pour Unix
C pour Windows
Aztec C
CoCo-C
GNU C
HiSoft C
IBM C/2
Introl-C
Lattice C
Microsoft C
MinGW C
MSX-C
Open Watcom C
OS-9 C Compiler
Pure C
Quick C
Turbo C
HiSoft C for Atari ST
HiSoft C for CP/M (Amstrad CPC)
C++ pour OS/2
C++ pour Windows
Borland C++
C++Builder
IBM VisualAge C++
Intel C++
MinGW C++
Open Watcom C++
Symantec C++
Turbo C++
Visual C++
Visual C++ .NET
Watcom C++
Zortech C++
C# (C Sharp) pour Windows
Apple III Cobol
Microsoft Cobol
BlueDragon
Lucee
OpenBD
Railo
Smith Project
Microsoft Fortran
WATFOR-77
CSS
FBML
Open Graph
SVG
XML
XSL/XSLT
LESS
SASS
GCJ (GNU)
JSP
Jython
Visual J++
Node.js
TypeScript
AutoLISP
ACSLogo
LotusScript pour Windows
Amiga Oberon
Oberon .NET
Apple Pascal
Delphi/Kylix/Lazarus
Free Pascal
GNU Pascal
HighSpeed Pascal
IBM Personal Computer Pascal
Lisa Pascal
Maxon Pascal
MPW Pascal
OS-9 Pascal
OSS Personal Pascal
Pascal-86
Pascal du Cray Research
Pascal/VS
Pascal-XT
PURE Pascal
QuickPascal
RemObjets Chrome
Sun Pascal
THINK Pascal
Tiny Pascal (TRS-80)
Turbo Pascal
UCSD Pascal
VAX Pascal
Virtual Pascal
Turbo Pascal for CP/M-80
Turbo Pascal for DOS
Turbo Pascal for Macintosh
Turbo Pascal for Windows
CodeIgniter (Cadre d'application)
Drupal (Projet)
Joomla! (Projet)
Phalanger (PHP .NET)
phpBB (Projet)
Smarty (balise)
Twig (balise)
Symfony (Cadre d'application)
WordPress (Projet)
Zend (Cadre d'application)
PL360
PL/M-80
PL/M-86
Turbo Prolog
CPython
IronPython
Jython
PyPy
AREXX
Regina REXX
JMP
Btrieve
Cassandra
Clipper
CouchDB
dBASE
Hbase
Hypertable
MongoDB
Redis
Access
BigQuery
DB2
H2
Interbase
MySQL
Oracle
PostgreSQL
SAP HANA
SQL Server
Sybase
U-SQL
Type de données
Référence des instructions
Référence des fonctions
Les premiers pas
DBeaver
Navicat
Préface
Notes légal
Dictionnaire
Recherche

CREATE ROLE

Crée un rôle
PostgreSQL

Syntaxe

CREATE ROLE name [ [ WITH ] option [ ... ] ]

option peut être :

SUPERUSER | NOSUPERUSER
| CREATEDB | NOCREATEDB
| CREATEROLE | NOCREATEROLE
| INHERIT | NOINHERIT
| LOGIN | NOLOGIN
| REPLICATION | NOREPLICATION
| BYPASSRLS | NOBYPASSRLS
| CONNECTION LIMIT connlimit
| [ ENCRYPTED ] PASSWORD 'password'
| VALID UNTIL 'timestamp'
| IN ROLE role_name [, ...]
| IN GROUP role_name [, ...]
| ROLE role_name [, ...]
| ADMIN role_name [, ...]
| USER role_name [, ...]
| SYSID uid

Paramètres

Nom Description
name Ce paramètre permet d'indiquer le nom du nouveau rôle.
SUPERUSER Ce paramètre permet de déterminer si le nouveau rôle est un «superutilisateur», pouvant outrepasser toutes les restrictions d'accès au sein de la base de données. L'état de superutilisateur est dangereux et ne doit être utilisé que lorsque cela est vraiment nécessaire. Vous devez être vous-même un superutilisateur pour créer un nouveau superutilisateur. S'il n'est pas spécifié, NOSUPERUSER est la valeur par défaut.
NOSUPERUSER Ce paramètre permet d'indiquer qu'il ne s'agit pas d'un superutilisateur.
CREATEDB Ce paramètre permet de définir la capacité d'un rôle à créer des bases de données. Si CREATEDB est spécifié, le rôle en cours de définition sera autorisé à créer de nouvelles bases de données.
NOCREATEDB Ce paramètre permet d'indiquer qu'il refusera à un rôle la possibilité de créer des bases de données. S'il n'est pas spécifié, NOCREATEDB est la valeur par défaut.
CREATEROLE Ce paramètre permet d'indiquer qu'un rôle sera autorisé à créer de nouveaux rôles (c'est-à-dire à exécuter CREATE ROLE). Un rôle avec le privilège CREATEROLE peut également modifier et supprimer d'autres rôles.
NOCREATEROLE Ce paramètre permet d'indiquer qu'il n'est pas autorisé à créer de nouveau rôle. S'il n'est pas spécifié, NOCREATEROLE est la valeur par défaut.
INHERIT Ce paramètre permet d'indiquer qu'un rôle «hérite» des privilèges des rôles dont il est membre. Un rôle avec l'attribut INHERIT peut utiliser automatiquement les privilèges de base de données accordés à tous les rôles dont il est directement ou indirectement membre. Sans INHERIT, l'appartenance à un autre rôle accorde uniquement la possibilité de SET ROLE à cet autre rôle ; les privilèges de l'autre rôle ne sont disponibles qu'après l'avoir fait. S'il n'est pas spécifié, INHERIT est la valeur par défaut.
NOINHERIT Ce paramètre permet d'indiquer que le rôle n'est pas hérités.
LOGIN Ce paramètre permet d'indiquer qu'un rôle est autorisé à se connecter ; c'est-à-dire si le rôle peut être attribué comme nom d'autorisation de session initial lors de la connexion client. Un rôle ayant l'attribut LOGIN peut être considéré comme un utilisateur. Les rôles sans cet attribut sont utiles pour gérer les privilèges de la base de données, mais ne sont pas des utilisateurs au sens habituel du terme. S'il n'est pas spécifié, NOLOGIN est la valeur par défaut, sauf lorsque CREATE ROLE est invoqué via son orthographe alternative CREATE USER.
NOLOGIN Ce paramètre permet d'indiquer qu'un rôle n'est pas autorisé à se connecter.
REPLICATION Ce paramètre permet d'indiquer le rôle est un rôle de réplication. Un rôle doit avoir cet attribut (ou être un superutilisateur) pour pouvoir se connecter au serveur en mode de réplication (réplication physique ou logique) et pour pouvoir créer ou supprimer des slots de réplication. Un rôle ayant l'attribut REPLICATION est un rôle hautement privilégié et ne doit être utilisé que sur des rôles réellement utilisés pour la réplication. S'il n'est pas spécifié, NOREPLICATION est la valeur par défaut. Vous devez être un superutilisateur pour créer un nouveau rôle ayant l'attribut REPLICATION.
NOREPLICATION Ce paramètre permet d'indiquer que le rôle n'est pas un rôle de réplication.
BYPASSRLS Ce paramètre permet de déterminer si un rôle contourne chaque stratégie de sécurité au niveau des lignes (RLS). Vous devez être un superutilisateur pour créer un nouveau rôle ayant l'attribut BYPASSRLS. Notez que pg_dump définira row_security sur OFF par défaut, pour s'assurer que tout le contenu d'une table est vidé. Si l'utilisateur exécutant pg_dump n'a pas les autorisations appropriées, une erreur sera renvoyée. Cependant, les superutilisateurs et le propriétaire de la table en cours de vidage contournent toujours RLS.
NOBYPASSRLS Ce paramètre permet d'indiquer que le rôle ne contournera pas chaque stratégie de sécurité au niveau des lignes (RLS). Le paramètre NOBYPASSRLS est la valeur par défaut.
CONNECTION LIMIT connlimit Ce paramètre permet d'indiquer la limite de connexion. Si le rôle peut se connecter, cela spécifie le nombre de connexions simultanées que le rôle peut établir. -1 (la valeur par défaut) signifie aucune limite. Notez que seules les connexions normales sont prises en compte dans cette limite. Ni les transactions préparées ni les connexions de travail en arrière-plan ne sont prises en compte dans cette limite.
[ ENCRYPTED ] PASSWORD password Ce paramètre permet de définir le mot de passe du rôle. (Un mot de passe n'est utile que pour les rôles ayant l'attribut LOGIN, mais vous pouvez néanmoins en définir un pour les rôles sans celui-ci.) Si vous ne prévoyez pas d'utiliser l'authentification par mot de passe, vous pouvez omettre cette option. Si aucun mot de passe n'est spécifié, le mot de passe sera défini sur null et l'authentification par mot de passe échouera toujours pour cet utilisateur. Un mot de passe nul peut éventuellement être écrit explicitement sous la forme PASSWORD NULL. Spécifier une chaîne de caractères vide mettra également le mot de passe à null, mais ce n'était pas le cas avant la version 10 de PostgreSQL. Dans les versions antérieures, une chaîne vide pouvait être utilisée, ou non, selon la méthode d'authentification et la version exacte, et libpq le ferait refuser de l'utiliser dans tous les cas. Pour éviter l'ambiguïté, il faut éviter de spécifier une chaîne de caractères vide. Le mot de passe est toujours entreposé crypté dans les catalogues système. Le mot clef ENCRYPTED n'a aucun effet, mais est accepté pour la compatibilité descendante. La méthode de cryptage est déterminée par le paramètre de configuration password_encryption. Si la chaîne de caractères de mot de passe présentée est déjà au format crypté MD5 ou SCRAM, elle est entreposée telle quelle indépendamment de password_encryption (puisque le système ne peut pas déchiffrer la chaîne de caractères de mot de passe cryptée spécifiée, pour la crypter dans un format différent). Cela permet de recharger les mots de passe cryptés pendant le vidage/restauration.
VALID UNTIL 'timestamp' Ce paramètre permet de définir une date et une heure après lesquelles le mot de passe du rôle n'est plus valide. Si cette clause est omise, le mot de passe sera valable pour toujours.
IN ROLE role_name Ce paramètre permet de répertorier un ou plusieurs rôles existants auxquels le nouveau rôle sera immédiatement ajouté en tant que nouveau membre. (Notez qu'il n'y a pas d'option pour ajouter le nouveau rôle en tant qu'administrateur ; utilisez une commande GRANT distincte pour le faire.)
IN GROUP role_name Ce paramètre permet d'indiquer une orthographe obsolète de IN ROLE.
ROLE role_name Ce paramètre permet de répertorier un ou plusieurs rôles existants étant automatiquement ajoutés en tant que membres du nouveau rôle. (Ceci fait du nouveau rôle un «group».)
ADMIN role_name Ce paramètre est similaire à ROLE, mais les rôles nommés sont ajoutés au nouveau rôle WITH ADMIN OPTION, ce qui leur donne le droit d'accorder l'appartenance à ce rôle à d'autres.
USER role_name Ce paramètre permet d'indiquer une orthographe obsolète de la clause ROLE.
SYSID uid Ce paramètre permet d'indiquer l'identificateur système. La clause SYSID est ignorée, mais est acceptée pour la compatibilité descendante.

Description

Cette instruction permet de définir un nouveau rôle de base de données.

Remarques



PARTAGER CETTE PAGE SUR
Dernière mise à jour : Jeudi, le 14 Octobre 2021