user
_user — системный спейс, в котором хранятся имена пользователей и
хэши паролей. Подробнее о системе контроля доступа Tarantool см. в
разделе access_control.
- числовой идентификатор кортежа ("id")
- числовой идентификатор создателя кортежа
- имя
- тип: 'user' или 'role'
- (необязательно) хэш пароля
- (необязательно) массив предыдущих данных аутентификации
- (необязательно) время последнего обновления пароля
В спейсе _user есть пять специальных кортежей: 'guest',
'admin', 'public', 'replication' и 'super'.
Имя | ID | Тип | Описание |
|---|---|---|---|
guest | 0 | user | Пользователь по умолчанию при удаленном подключении. Обычно ненадежный пользователь с ограниченными привилегиями. |
admin | 1 | user | Пользователь по умолчанию при использовании Tarantool в качестве консоли. Обычно администратор со всеми привилегиями. |
public | 2 | role | Предопределенная роль, автоматически предоставляемая новым пользователям при их создании с помощью |
replication | 3 | role | Предопределенная роль, которую пользователь 'admin' может предоставить пользователям, которым необходим доступ к функциям репликации. |
super | 31 | role | Предопределенная роль, которую пользователь 'admin' может предоставить пользователям, которым нужны все привилегии на все объекты. Роль 'super' имеет следующие привилегии на 'universe': read, write, execute, create, drop, alter. |
Чтобы выбрать кортеж из спейса _user, используйте
box.space._user:select(). В примере ниже select выполняется для
пользователя с id = 0. Это пользователь 'guest', у которого нет
пароля.
tarantool> box.space._user:select{0} — - - [0, 1, 'guest','user'] ...
Для изменения кортежей в спейсе _user не используйте обычные функции
box.space для вставки, обновления или удаления. Подробнее см. в
access_control_users.