rmdir.cn

db.grantRolesToUser()

授予用户角色

语法

db.grantRolesToUser("<username>", [<roles>])

说明

向已有用户授予额外的数据库角色。配合内置角色或自定义角色,实现精细化的权限控制。撤销角色使用 revokeRolesFromUser()。

参数

  • username必填

    目标用户名

  • roles必填

    角色数组,含 role 和 db 字段

示例

追加角色

为用户追加某个数据库的读写权限

db.grantRolesToUser("app_user", [{ role: "readWrite", db: "analytics" }])

授予 dbAdmin

授予数据库管理权限

db.grantRolesToUser("app_user", [{ role: "dbAdmin", db: "mydb" }])

撤销角色

撤销用户角色

db.revokeRolesFromUser("app_user", [{ role: "readWrite", db: "analytics" }])