Tarantool CE/EE Documentation portal logo
Помощь
Обновлена 15 сентября 2026 г. в 08:55

box.schema.role.grant()

box.schema.role.grant(role-name, permissions, object-type, object-name[, option])

box.schema.role.grant(role-name, permissions, 'universe'[, nil, option])

box.schema.role.grant(role-name, role-name[, nil, nil, option])

Выдача прав роли.

Параметры:

  • role-name (string) — имя роли
  • permissions (string) — одно или несколько прав, выдаваемых роли (например, read или read,write)
  • object-type (string) — тип объекта базы данных, на который выдаются права (например, space, role или function)
  • object-name (string) — имя объекта базы данных, на который выдаются права
  • option (table) — if_not_exists = true|false (по умолчанию = false) — логическое значение; true означает, что при наличии у роли этого права ошибка не возникает

Должна существовать роль, должен существовать объект.

Вариант: вместо object-type, object-name укажите universe, что означает «все типы объектов и все объекты». В этом случае имя объекта опускается.

Вариант: вместо permissions, object-type, object-name укажите role-name — для назначения роли другой роли.

box.schema.role.grant('books_space_manager', 'read,write', 'space', 'books')

См. также: access_control_roles.