ALTER USER … REMOVE PROGRAMMATIC ACCESS TOKEN
ALTER USER … REMOVE PROGRAMMATIC ACCESS TOKEN (PAT)
사용자의 프로그래매틱 액세스 토큰(programmatic access token)을 취소하는 명령이에요.
출처: 문서
본문
참고: 인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 취소할 수 없어요.
관련 명령: ALTER USER … ADD PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … MODIFY PROGRAMMATIC ACCESS TOKEN (PAT), ALTER USER … ROTATE PROGRAMMATIC ACCESS TOKEN (PAT), SHOW USER PROGRAMMATIC ACCESS TOKENS
구문 (Syntax)
ALTER USER [ IF EXISTS ] [ <username> ] REMOVE { PROGRAMMATIC ACCESS TOKEN | PAT } [ IF EXISTS ] <token_name>
매개변수 (Parameters)
username — 토큰과 연결되는 사용자의 이름이에요. 이 매개변수를 생략하면 명령은 현재 로그인한 사용자(현재 세션의 활성 사용자)의 토큰을 취소해요.
REMOVE { PROGRAMMATIC ACCESS TOKEN | PAT } token_name — 지정된 이름의 프로그래매틱 액세스 토큰을 취소해요. PAT 키워드는 PROGRAMMATIC ACCESS TOKEN 키워드를 짧게 지정하는 방법으로 사용할 수 있어요.
IF EXISTS — 지정된 이름의 토큰이 사용자에게 있을 때만 프로그래매틱 액세스 토큰을 취소해요. 그 이름의 토큰이 없으면 명령은 오류 대신 아무 작업도 하지 않고 성공적으로 완료돼요.
접근 제어 요구사항 (Access control requirements)
이 작업을 실행하는 데 사용되는 역할은 최소한 다음 권한을 보유해야 해요:
| 권한 | 객체 | 설명 |
|---|---|---|
| MODIFY PROGRAMMATIC AUTHENTICATION METHODS | User | 자신이 아닌 다른 사람 사용자나 서비스 사용자에 대해 프로그래매틱 액세스 토큰을 취소할 때만 필요해요. |
지정한 권한 집합을 가진 사용자 정의 역할을 만드는 방법은 사용자 정의 역할 만들기를 참고하세요.
보호 객체에서 SQL 작업을 수행할 때 역할과 권한 부여에 대한 일반 정보는 접근 제어 개요를 참고하세요.
사용 메모 (Usage notes)
- 취소된 프로그래매틱 액세스 토큰은 인증에 사용할 수 없어요.
- 프로그래매틱 액세스 토큰은 복구할 수 없어요. 대신 새 프로그래매틱 액세스 토큰을 생성해야 해요.
- 인증에 프로그래매틱 액세스 토큰을 사용한 세션에서는 프로그래매틱 액세스 토큰을 취소할 수 없어요.
예시 (Examples)
사용자 example_user에서 example_token이라는 프로그래매틱 액세스 토큰을 취소해요.
ALTER USER IF EXISTS example_user REMOVE PROGRAMMATIC ACCESS TOKEN example_token;