Обновлена 15 сентября 2026 г. в 08:55
box.schema.user.revoke()
Отзыв прав у пользователя или роли.
Параметры:
username(string) — имя пользователяpermissions(string) — одно или несколько прав, которые нужно отозвать у пользователя (например,readилиread,write)object-type(string) — тип объекта базы данных, у которого отзываются права (например,space,roleилиfunction)object-name(string) — имя объекта базы данных, у которого отзываются праваoptions(table) —if_exists
Пользователь и объект должны существовать, но при {if_exists=true} не является ошибкой отсутствие у пользователя этого права.
Вариант: вместо object-type, object-name укажите universe, что означает «все типы объектов и все объекты».
Вариант: вместо permissions, object-type, object-name укажите
role-name (см. раздел Роли).
Вариант: вместо
box.schema.user.revoke('{username}','usage,session','universe',nil, {if_exists=true}) используйте
box.schema.user.disable('{username}') (см. раздел
box.schema.user.disable).
box.schema.user.revoke('alice', 'read,write', 'space', 'books')
См. также: access_control_users.