Tarantool CE/EE Documentation portal logo
Помощь
Обновлена 15 сентября 2026 г. в 08:55

box.schema.user.revoke()

box.schema.user.revoke(username, permissions, object-type, object-name[, {options}])

box.schema.user.revoke(username, permissions, 'universe'[, nil, {options}])

box.schema.user.revoke(username, role-name[, nil, nil, {options}])

Отзыв прав у пользователя или роли.

Параметры:

  • username (string) — имя пользователя
  • permissions (string) — одно или несколько прав, которые нужно отозвать у пользователя (например, read или read,write)
  • object-type (string) — тип объекта базы данных, у которого отзываются права (например, space, role или function)
  • object-name (string) — имя объекта базы данных, у которого отзываются права
  • options (table) — if_exists

Пользователь и объект должны существовать, но при {if_exists=true} не является ошибкой отсутствие у пользователя этого права.

Вариант: вместо object-type, object-name укажите universe, что означает «все типы объектов и все объекты».

Вариант: вместо permissions, object-type, object-name укажите role-name (см. раздел Роли).

Вариант: вместо box.schema.user.revoke('{username}','usage,session','universe',nil, {if_exists=true}) используйте box.schema.user.disable('{username}') (см. раздел box.schema.user.disable).

box.schema.user.revoke('alice', 'read,write', 'space', 'books')

См. также: access_control_users.