ALTER USER … REMOVE PROGRAMMATIC ACCESS TOKEN

ALTER USER … REMOVE PROGRAMMATIC ACCESS TOKEN (PAT)

사용자의 프로그래매틱 액세스 토큰(programmatic access token)을 취소하는 명령이에요.

출처: 문서

본문

참고: 인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 취소할 수 없어요.

관련 명령: ALTER USER … ADD PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … MODIFY PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … ROTATE PROGRAMMATIC ACCESS TOKEN (PAT), SHOW USER PROGRAMMATIC ACCESS TOKENS

구문 (Syntax)

ALTER USER [ IF EXISTS ] [ <username> ] REMOVE { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ] <token_name>

매개변수 (Parameters)

username — 토큰과 연결되는 사용자의 이름이에요. 이 매개변수를 생략하면 명령은 현재 로그인한 사용자(현재 세션의 활성 사용자)의 토큰을 취소해요.

REMOVE { PROGRAMMATIC ACCESS TOKEN | PAT } token_name — 지정된 이름의 프로그래매틱 액세스 토큰을 취소해요. PAT 키워드는 PROGRAMMATIC ACCESS TOKEN 키워드를 짧게 지정하는 방법으로 사용할 수 있어요.

IF EXISTS — 지정된 이름의 토큰이 사용자에게 있을 때만 프로그래매틱 액세스 토큰을 취소해요. 그 이름의 토큰이 없으면 명령은 오류 대신 아무 작업도 하지 않고 성공적으로 완료돼요.

접근 제어 요구사항 (Access control requirements)

이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:

권한 객체 설명
MODIFY PROGRAMMATIC AUTHENTICATION METHODS User 자신이 아닌 다른 사람 사용자나 서비스 사용자에 대해 프로그래매틱 액세스 토큰을 취소할 때만 필요해요.

지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.

보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.

사용 메모 (Usage notes)

  • 취소된 프로그래매틱 액세스 토큰은 인증에 사용할 수 없어요.
  • 프로그래매틱 액세스 토큰은 복구할 수 없어요. 대신 새 프로그래매틱 액세스 토큰을 생성해야 해요.
  • 인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 취소할 수 없어요.

예시 (Examples)

사용자 example_user에서 example_token이라는 프로그래매틱 액세스 토큰을 취소해요.

ALTER USER IF EXISTS example_user REMOVE PROGRAMMATIC ACCESS TOKEN example_token;

더 알아보기 (Learn more)