db.grantRolesToUser()
授予用户角色
语法
db.grantRolesToUser("<username>", [<roles>])说明
向已有用户授予额外的数据库角色。配合内置角色或自定义角色,实现精细化的权限控制。撤销角色使用 revokeRolesFromUser()。
参数
username必填目标用户名
roles必填角色数组,含 role 和 db 字段
示例
追加角色
为用户追加某个数据库的读写权限
db.grantRolesToUser("app_user", [{ role: "readWrite", db: "analytics" }])授予 dbAdmin
授予数据库管理权限
db.grantRolesToUser("app_user", [{ role: "dbAdmin", db: "mydb" }])撤销角色
撤销用户角色
db.revokeRolesFromUser("app_user", [{ role: "readWrite", db: "analytics" }])