Conviene haber comprendido Secuencias, índices y nombres alternativos.
Avanza en orden. Cada lección está redactada para Palta es Cool, utiliza ejemplos propios y termina con una actividad cuya respuesta puedes desplegar.
Ubícate antes de avanzar
Al terminar deberías poder relacionar Privilegios con Roles y resolver un caso nuevo.
Reserva entre 35 y 55 minutos para lectura, ejemplos, tres comprobaciones y cierre.
Las primeras secciones se leen sin instalar nada. Para practicar SQL prepara PostgreSQL o un DBMS equivalente.
Abrir la guía de herramientas →Diagnóstico rápido: ¿cómo se relacionan Privilegios y Roles? +
No necesitas acertar todavía. Escribe una hipótesis de dos líneas y compárala con tu respuesta al finalizar; si puedes corregirla y justificar el cambio, hubo aprendizaje.
Aprende el tema paso a paso
Aplicarás el principio de mínimo privilegio y después usarás expresiones regulares para validar o encontrar patrones de texto.
- Los privilegios de sistema y de objeto tienen alcances distintos
- Los roles agrupan permisos según responsabilidades
- Las expresiones regulares describen estructuras de texto
Los privilegios de sistema y de objeto tienen alcances distintos
Un privilegio de sistema autoriza acciones generales, como crear una tabla. Uno de objeto autoriza operar sobre una tabla, vista o procedimiento concreto.
CREATE SESSION permite conectarse.
CREATE TABLE permite crear tablas propias.
SELECT ON ventas permite leer ese objeto.
¿SELECT ANY TABLE y SELECT ON reportes_ventas tienen el mismo alcance?
Mostrar respuesta +
No. El primero es un privilegio amplio de sistema; el segundo se limita a un objeto.
Los roles agrupan permisos según responsabilidades
Un rol facilita otorgar y revocar conjuntos de privilegios. WITH GRANT OPTION permite volver a conceder un permiso y debe reservarse para casos justificados.
GRANT entrega un privilegio o rol.
REVOKE lo retira.
PUBLIC afecta a todos los usuarios y requiere cautela.
¿Por qué evitar GRANT ... TO PUBLIC para datos sensibles?
Mostrar respuesta +
Porque expone el permiso a todos los usuarios presentes y futuros de la base de datos.
Las expresiones regulares describen estructuras de texto
REGEXP_LIKE busca coincidencias, REGEXP_REPLACE sustituye y REGEXP_SUBSTR extrae. El patrón debe representar el formato real, no solo un ejemplo feliz.
^ marca inicio y $ marca final.
[0-9] representa un dígito.
+ exige una o más repeticiones.
¿Coincide AB-12345 con el patrón del ejemplo?
Mostrar respuesta +
No. El patrón exige exactamente cuatro dígitos después del guion.
Tu recorrido en tres ideas
- Los privilegios de sistema y de objeto tienen alcances distintos
- Los roles agrupan permisos según responsabilidades
- Las expresiones regulares describen estructuras de texto
Comprueba que puedes usarlo
Antes de continuar, revisa estos tropiezos frecuentes y resuelve un caso sin copiar los ejemplos.
Conceder privilegios directos y amplios en vez de diseñar roles mínimos.
Usar una expresión regular compleja cuando LIKE comunica mejor la intención.
Ahora hazlo sin guía
Diseña roles de consulta, operación y administración para una biblioteca.
Mostrar pauta de corrección +
- Cada rol recibe solo operaciones necesarias.
- Distingue privilegios de sistema y de objeto.
- Incluye cómo revocar y auditar accesos.
