Tarantool CE/EE Documentation portal logo
Помощь
Обновлена 15 сентября 2026 г. в 08:55

user

user

_user — системный спейс, в котором хранятся имена пользователей и хэши паролей. Подробнее о системе контроля доступа Tarantool см. в разделе access_control.

  • числовой идентификатор кортежа ("id")
  • числовой идентификатор создателя кортежа
  • имя
  • тип: 'user' или 'role'
  • (необязательно) хэш пароля
  • (необязательно) массив предыдущих данных аутентификации
  • (необязательно) время последнего обновления пароля

В спейсе _user есть пять специальных кортежей: 'guest', 'admin', 'public', 'replication' и 'super'.

Имя

ID

Тип

Описание

guest

0

user

Пользователь по умолчанию при удаленном подключении. Обычно ненадежный пользователь с ограниченными привилегиями.

admin

1

user

Пользователь по умолчанию при использовании Tarantool в качестве консоли. Обычно администратор со всеми привилегиями.

public

2

role

Предопределенная роль, автоматически предоставляемая новым пользователям при их создании с помощью box.schema.user.create(user-name). Следовательно, удобный способ предоставить право 'read' для спейса 't' всем пользователям, которые когда-либо будут созданы, — использовать box.schema.role.grant('public','read','space','t').

replication

3

role

Предопределенная роль, которую пользователь 'admin' может предоставить пользователям, которым необходим доступ к функциям репликации.

super

31

role

Предопределенная роль, которую пользователь 'admin' может предоставить пользователям, которым нужны все привилегии на все объекты. Роль 'super' имеет следующие привилегии на 'universe': read, write, execute, create, drop, alter.

Чтобы выбрать кортеж из спейса _user, используйте box.space._user:select(). В примере ниже select выполняется для пользователя с id = 0. Это пользователь 'guest', у которого нет пароля.

tarantool> box.space._user:select{0} — - - [0, 1, 'guest','user'] ...

Для изменения кортежей в спейсе _user не используйте обычные функции box.space для вставки, обновления или удаления. Подробнее см. в access_control_users.