<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Privileges on Ivan Luminaria</title><link>https://ivanluminaria.com/it/tags/privileges/</link><description>Recent content in Privileges on Ivan Luminaria</description><generator>Hugo</generator><language>it</language><lastBuildDate>Thu, 26 Feb 2026 09:34:00 +0100</lastBuildDate><atom:link href="https://ivanluminaria.com/it/tags/privileges/index.xml" rel="self" type="application/rss+xml"/><item><title>Ruoli e utenti in PostgreSQL: perché è tutto (solo) un ROLE</title><link>https://ivanluminaria.com/it/posts/postgresql/postgresql_roles_and_users/</link><pubDate>Tue, 10 Feb 2026 08:03:00 +0100</pubDate><guid>https://ivanluminaria.com/it/posts/postgresql/postgresql_roles_and_users/</guid><description>&lt;p&gt;La prima volta che ho lavorato seriamente con PostgreSQL arrivavo da
anni di altri database. Cercavo il comando &lt;code&gt;CREATE USER&lt;/code&gt;. Lo trovavo.
Poi vedevo &lt;code&gt;CREATE ROLE&lt;/code&gt;. Poi &lt;code&gt;ALTER USER&lt;/code&gt;. Poi &lt;code&gt;ALTER ROLE&lt;/code&gt;.&lt;br&gt;
Per qualche minuto ho pensato: &amp;ldquo;Ok, qui qualcuno si diverte a confondere
le persone&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;In realtà no. PostgreSQL è molto più coerente di quanto sembri. Solo che
lo è a modo suo.&lt;/p&gt;
&lt;h2 id="in-postgresql-non-esistono-utenti-esistono-ruoli" class="relative group"&gt;In PostgreSQL non esistono utenti. Esistono ruoli. &lt;span class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100"&gt;&lt;a class="group-hover:text-primary-300 dark:group-hover:text-neutral-700" style="text-decoration-line: none !important;" href="#in-postgresql-non-esistono-utenti-esistono-ruoli" aria-label="Ancora"&gt;#&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;&lt;p&gt;La chiave è questa: &lt;strong&gt;in PostgreSQL tutto è un ROLE&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Utenti, ruoli e privilegi in Oracle: perché GRANT ALL non è mai la risposta</title><link>https://ivanluminaria.com/it/posts/oracle/oracle-roles-privileges/</link><pubDate>Tue, 27 Jan 2026 08:03:00 +0100</pubDate><guid>https://ivanluminaria.com/it/posts/oracle/oracle-roles-privileges/</guid><description>&lt;p&gt;Mi è capitato più volte di entrare in un ambiente Oracle e trovare la stessa situazione: tutti gli utenti applicativi connessi come schema owner, con il ruolo DBA assegnato. Sviluppatori, applicazioni batch, tool di reportistica — tutti con gli stessi privilegi dell&amp;rsquo;utente che possiede le tabelle.&lt;/p&gt;
&lt;p&gt;Quando chiedi perché, la risposta è sempre una variante di: &amp;ldquo;Così funziona tutto senza problemi di permessi.&amp;rdquo;&lt;/p&gt;
&lt;p&gt;Certo. Funziona tutto. Fino al giorno in cui uno sviluppatore lancia un &lt;code&gt;DROP TABLE&lt;/code&gt; sulla tabella sbagliata. O un batch di import fa un &lt;code&gt;TRUNCATE&lt;/code&gt; su una tabella di produzione pensando di essere in ambiente di test. O qualcuno esegue un &lt;code&gt;DELETE FROM clienti&lt;/code&gt; senza la clausola &lt;code&gt;WHERE&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Utenti MySQL: perché 'mario' e 'mario'@'localhost' non sono la stessa persona</title><link>https://ivanluminaria.com/it/posts/mysql/mysql-users-and-hosts/</link><pubDate>Tue, 13 Jan 2026 08:03:00 +0100</pubDate><guid>https://ivanluminaria.com/it/posts/mysql/mysql-users-and-hosts/</guid><description>&lt;p&gt;Qualche settimana fa un cliente mi chiama. Tono pragmatico, richiesta apparentemente banale:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;Devo creare un utente su MySQL per un&amp;rsquo;applicazione che deve accedere a un database. Puoi occupartene?&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Certo. &lt;code&gt;CREATE USER&lt;/code&gt;, &lt;span class="glossary-tip" tabindex="0" data-glossary-desc="Comando SQL per assegnare privilegi specifici a un utente o ruolo su database, tabelle o colonne. In MySQL 8 non crea più utenti implicitamente." data-glossary-url="https://ivanluminaria.com/it/glossary/grant/" data-glossary-more="Leggi di più →"&gt;`GRANT`&lt;/span&gt;
, avanti il prossimo.&lt;/p&gt;
&lt;p&gt;Solo che poi aggiunge: &amp;ldquo;L&amp;rsquo;applicazione gira su due server diversi. E a volte ci collegheremo anche da locale per manutenzione.&amp;rdquo;&lt;/p&gt;</description></item></channel></rss>