REVOKE
注意権限の剥奪
REVOKE <priv> ON db.table FROM 'user'@'host';
付与済み権限を取り消す。退職・異動時の棚卸しや、過剰権限の是正に。現状はSHOW GRANTSで確認してから。
実行例
REVOKE DELETE ON app.* FROM 'webapp'@'%';危険権限を剥奪
書式
REVOKE <privs> ON <db.obj> FROM 'user'@'host';
実行前の注意
アプリ動作に必要な権限を消さないこと。
関連コマンド
- GRANT権限の付与
- SHOW GRANTS権限の確認