全部产品
Search
文档中心

云数据库 OceanBase (文档停止维护):ModifyDatabaseUserRoles - 修改数据库用户角色

更新时间:Aug 28, 2026

修改某一数据库的账号权限信息。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

oceanbase:ModifyDatabaseUserRoles

update

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

DatabaseName

string

数据库名称。 不能使用某些预留关键字,如 test、mysql。

sms_pre

TenantId

string

租户 ID。仅支持 OceanBase MySQL 模式。

t4louaeei****

Users

string

用户名及具备的角色列表。

[{"UserName":"oceanbase1","Role":"readwrite"},{"UserName":"oceanbase2","Role":"readonly"}]

InstanceId

string

OceanBase 集群 ID。

ob317v4uif****

返回参数

名称

类型

描述

示例值

object

请求的返回结果。

TenantUser

object

账号信息。

DatabaseName

string

数据库名称。

sms_pre

Users

array<object>

对数据库有赋权的账户列表信息。

object

请求的返回结果。

Role

string

账号赋予该库的角色权限。
对于 MySQL 模式,角色为数据库(Database)级别,其有以下几类:

  • ReadWrite:读写权限,包括 ALL PRIVILEGES;

  • ReadOnly:只读权限,包括 SELECT;

  • DDL: DDL 权限,包括 CREATE,DROP,ALTER,SHOW VIEW,CREATE VIEW;

  • DML: DML 权限,包括 SELECT,INSERT,UPDATE,DELETE,SHOW VIEW。

ReadOnly

UserName

string

账号名称。

user_pay_ro

TenantId

string

租户 ID。

t33h8y08k****

RequestId

string

请求 ID。

EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C

示例

正常返回示例

JSON格式

{
  "TenantUser": {
    "DatabaseName": "sms_pre",
    "Users": [
      {
        "Role": "ReadOnly",
        "UserName": "user_pay_ro"
      }
    ],
    "TenantId": "t33h8y08k****"
  },
  "RequestId": "EE205C00-30E4-XXXX-XXXX-87E3A8A2AA0C"
}

错误码

HTTP status code

错误码

错误信息

描述

2014 InternalError The request processing has failed due to some unknown error.

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情