贝利信息

mysql权限是如何存储的_mysql授权原理说明

日期:2026-01-06 00:00 / 作者:P粉602998670
MySQL权限信息存于mysql数据库的五张表:mysql.user(全局)、mysql.db(库级)、mysql.tables_priv(表级)、mysql.columns_priv(列级)、mysql.procs_priv(存储过程/函数级)。

权限存在哪几张系统表里?

MySQL 的所有权限信息都存放在 mysql 这个系统数据库的多张表中,不是配置文件,也不是内存变量——改完必须刷缓存或重启才生效(但推荐刷缓存)。关键表有五张,按权限粒度从大到小排列:

这些表在 MySQL 8.0+ 全部用 InnoDB 引擎(事务安全),不再是 MyISAM;但服务器启动时仍会把它们加载进内存缓存,所以你直接 INSERT INTO mysql.user 不会立刻生效——必须 FLUSH PRIVILEGES 或重启。

为什么 GRANT 后有时不生效?常见刷新陷阱

很多人执行了 GRANT SELECT ON app.* TO 'dev'@'%',但应用还是报 Access denied。根本原因不是语法错,而是权限没“活”过来。MySQL 不是实时监听权限表变更,它靠内存快照做鉴权。

mysql> FLUSH PRIVILEGES;
Query OK, 0 rows affected (0.01 sec)

权限匹配顺序:为什么同一个用户名从不同 IP 登录权限不同?

MySQL 认证不是只看用户名,而是严格匹配 user@host 二元组。更关键的是权限检查走的是「自顶向下短路匹配」:先查 user 表,命中就停,不再往下查 db 表。

这种设计让 DBA 可以实现「同一人,本地全权、远程受限」,但也是权限混乱的源头——别漏掉 @'%' @'localhost' 的重复创建。

MySQL 8.0+ 的权限表结构变化要点

MySQL 8.0 彻底重构了权限系统,新增表、拆分字段、强化安全,默认行为也变了:

如果你从 5.7 升级上来,用 mysqldump --all-databases 备份再恢复,权限表结构会自动适配;但直接拷贝 mysql 库文件会失败——InnoDB 表空间不兼容。