01007 — privilege_not_granted
01007 — privilege_not_granted
速览
PostgreSQL 18.6 在 src/backend/catalog/aclchk.c 的 GRANT 路径确认发出 01007。它报告授予为空或不完整,本身不表示 GRANT 以 error 失败。
| 字段 | 值 |
|---|---|
| SQLSTATE | 01007 |
| 条件名 | privilege_not_granted |
| 状态 | 有效 |
| 已知存在于 | 8.0.0 |
| 锁定快照 | 9.0.23, 9.1.24, 9.2.24, 9.3.25, 9.4.26, 9.5.25, 9.6.24, 10.23, 11.22, 12.22, 13.23, 14.24, 15.19, 16.15, 17.11, 18.6, 19beta3 |
| 宏 | ERRCODE_WARNING_PRIVILEGE_NOT_GRANTED |
| 别名 | — |
含义
确认的 18.6 实现是 ACL 命令中的 GRANT 路径,区分没有授予权限和没有完全授予权限,并分别使用列级和对象级模板。
消息与诊断
18.6 固定路径的主消息模板为:no privileges were granted for column "%s" of relation "%s"、no privileges were granted for "%s"、not all privileges were granted for column "%s" of relation "%s"、not all privileges were granted for "%s"。确认组没有 detail 或 hint。
诊断
记录目标是列还是对象,以及确切关系/对象名。在固定 aclchk.c 函数中,this_privileges 是请求权限集合与有效 grantor 可用 grant option 的交集。GRANT warning 在该掩码为零时是 none,在 !all_privs 且掩码不同于请求时是 partial;这个 warning 分支不会检查 grantee 的旧 ACL。分别检查有效授权者、grant option、请求权限,再检查最终 ACL。区分部分 WARNING 与权限 ERROR。
处理
检查 ACL 结果,并修正操作涉及的角色、目标、权限或授予选项。只有在理解权限不匹配后,重新执行相同 GRANT 才有意义。
版本
01007 在锁定目录 9.0.23 至 18.6 以及 19 Beta 3 中存在,known_present_by 为 8.0.0。18.6 路径确认当前消息和严重级别,不表示历史措辞一致。
相关
01006 是未撤销权限 warning;42501 是权限 error;01000 是警告类。
来源
errcodes.txt— 定义,SHA-2566e8de346643ba84aa3c9c6a73360acfc7b2dfb89162c06c08ce9bf5bcd5bbcba.aclchk.c— 固定路径,SHA-2569700258318959b47c42edb423418fb511dd3a008023e732f601eecf4c80868f8。- 结构化证据 — 固定来源、消息和运行边界。