# 0LP01 — 无效的授权操作（invalid_grant_operation）

> PostgreSQL SQLSTATE 0LP01（无效的授权操作，invalid_grant_operation）的源码证据、诊断与处理参考。
---

# 0LP01 — 无效的授权操作

## 速览 {#at-a-glance}

SQLSTATE `0LP01` 是 Class `0L` 中的 **invalid_grant_operation**。`0LP01` 表示 GRANT 或 REVOKE 对对象或权限类型无效。选定的序列案例请求 `INSERT`，服务器通过动态报文组合出 `invalid privilege type INSERT for sequence`；随后授予 `USAGE` 成功。

<!-- BEGIN SQLSTATE FACTS: generated by scripts/generate.py; do not edit -->

| 字段 | 值 |
| --- | --- |
| SQLSTATE | `0LP01` |
| 条件名 | `invalid_grant_operation` |
| 状态 | `有效` |
| 已知存在于 | `7.4` |
| 锁定快照 | `9.0.23, 9.1.24, 9.2.24, 9.3.25, 9.4.26, 9.5.25, 9.6.24, 10.23, 11.22, 12.22, 13.23, 14.24, 15.19, 16.15, 17.11, 18.6, 19beta3` |
| 宏 | `ERRCODE_INVALID_GRANT_OPERATION` |
| 别名 | `—` |

<!-- source facts: data/errcodes/0LP01.json -->
<!-- END SQLSTATE FACTS -->

## 含义 {#meaning}

`0LP01` 表示 GRANT 或 REVOKE 对对象或权限类型无效。选定的序列案例请求 `INSERT`，服务器通过动态报文组合出 `invalid privilege type INSERT for sequence`；随后授予 `USAGE` 成功。

## 诊断 {#diagnosis}

检查对象类型、权限矩阵、目标角色、所有权，以及语句是否属于列权限或默认权限形式。选定错误是 ERROR，但自动提交会话保持 `IDLE`；修复后的权限查询返回 true。

## 处理 {#response}

按对象支持的权限重写语句并核对 ACL。序列应按意图选择 `USAGE`、`SELECT` 或 `UPDATE`；不要扩大授权，也不要原样重试。

## 实测诊断 {#messages}

结构化证据保留原始报文模板或动态组装边界。对于本页，只有客户端异常而没有服务器诊断时，不能据此认定 `0LP01`。

## 代表案例 {#case}

<!-- BEGIN SQLSTATE SNIPPET: invalid_grant_operation -->

此 SQL 块创建序列，尝试无效的 `INSERT` 权限，授予 `USAGE`，并检查临时角色的有效权限。

```sql
CREATE SEQUENCE grant_sequence;
GRANT INSERT ON SEQUENCE grant_sequence TO role;
GRANT USAGE ON SEQUENCE grant_sequence TO role;
SELECT has_sequence_privilege(role_literal, 'grant_sequence', 'USAGE');
```

<!-- END SQLSTATE SNIPPET -->

18.6 运行记录 SQLSTATE 为 `0LP01`，主报文 `invalid privilege type INSERT for sequence`；断言的错误后状态为 `IDLE`，随后探针/修复成功。18.6 与 10.21 的断言和清理均通过。

可下载的案例与证据投影分别是 [`0LP01 案例 JSON`](../../data/cases/0lp01.json) 和 [`作者证据`](../../data/evidence/0lp01.json)。运行器清单为 `verify/cases/0LP01/cases.json`；发布前会将页面 SQL 与共享注册表比对。

## 版本 {#versions}

上面的生成事实表记录锁定的目录快照和最早观察到的定义。本页自然运行范围是 PostgreSQL 18.6 与 10.21，不能据此推断所有中间版本的行为。

## 相关 {#related}

- [`0L000` — invalid_grantor](../0l000/)
- [`42501` — 相关条件](../42501/)

## 来源 {#sources}

- `src.acl-invalid-grant-dynamic.18.6` — `src/backend/catalog/aclchk.c` at `REL_18_6` commit `724edf9bde9d356724ad384a2e196edc3c9f80f7`; fixed blob SHA-256 `9700258318959b47c42edb423418fb511dd3a008023e732f601eecf4c80868f8` ([source](https://github.com/postgres/postgres/blob/724edf9bde9d356724ad384a2e196edc3c9f80f7/src/backend/catalog/aclchk.c#L585-L587)).
- `src.acl-invalid-grant-dynamic.10.23` — `src/backend/catalog/aclchk.c` at `REL_10_23` commit `02991e79f8f58bc208f05dcc8af0c62dbe0a6ea4`; fixed blob SHA-256 `3a4330bd55ea8c0ec12324d7046ec31d64c920f99196235b84612d6cd1a4b26c` ([source](https://github.com/postgres/postgres/blob/02991e79f8f58bc208f05dcc8af0c62dbe0a6ea4/src/backend/catalog/aclchk.c#L548-L550)).
- `src.calls.REL_18_6` / `src.calls.REL_10_23` — fixed local call scans, SHA-256 `9ee8a0e81d8f0825c5c1ae45583439859a26e602bdd4ce2f2a62aa278867ccbf` / `00d16d3eb01b71ccf1b245c8f3102f9d0ec9f36fb02777b8dd1b99fcb263040c`; these scans preserve the resolved call context used by the claims.
