---
title: "身份鉴别 - OceanBase 数据库 V4.3.2 | OceanBase 文档中心"
description: 身份鉴别 身份标识与鉴别功能用于对登录数据库访问数据的用户进行身份验证，确认该用户是否能够与某一个数据库用户进行关联，并根据关联的数据库用户的权限，对该用户在数据库中的数据访问活动进行安全控制。本文主要介绍 MySQL 模式的身份鉴别功能。 OceanBase 数据库的用户鉴权是指客户端在尝试访问 OceanBase…
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*P8CuR4UJ_FkAAAAAAAAAAAAADiGDAQ/original) OceanBase 数据库分布式版 - V 4.3.2

# 身份鉴别

更新时间：2024-09-25 23:00:00

[编辑](https://github.com/oceanbase/oceanbase-doc/edit/V4.3.2/zh-CN/600.manage/500.security-and-permissions/200.identification-and-authentication/100.identification-and-authentication-of-mysql-mode/100.identification-of-mysql-mode.md)  

身份标识与鉴别功能用于对登录数据库访问数据的用户进行身份验证，确认该用户是否能够与某一个数据库用户进行关联，并根据关联的数据库用户的权限，对该用户在数据库中的数据访问活动进行安全控制。本文主要介绍 MySQL 模式的身份鉴别功能。

OceanBase 数据库的用户鉴权是指客户端在尝试访问 OceanBase 服务器时提供有效的用户凭证。如果 OceanBase 服务器确认提供的凭证有效，它将允许客户端访问 OceanBase 数据库。OceanBase 数据库使用一种叫做 MySQL Authentication Protocol（MAPI）的协议来进行用户鉴权。它是基于客户端机器上的 MySQL 客户端帐户来完成身份验证的，也就是说，只有拥有正确用户名和密码的客户端才可以连接到 OceanBase 服务器。当客户端发出连接请求时，OceanBase 服务器将发送一个随机的识别码到客户端。客户端必须使用正确的用户名和密码来解码这个识别码，然后将解码的结果发送回服务器。如果结果正确，OceanBase 服务器将允许客户端连接服务器。

## 示例

MySQL 模式中，一个 `user` 由 `user_name` 和 `host` 共同体组成。使用下列语句创建 3 个具有相同用户名的用户。

示例如下：

```sql
create user 'u1'@'%' identified by '*******';
create user 'u1'@'10.xxx.xxx.1' identified by '*******';
create user 'u1'@'10.xxx.xxx.2' identified by '*******';

```

其中：

- `%` ：表示允许任何客户端 IP 连接该租户。
 - `10.xxx.xxx.1` ：表示只允许 `10.xxx.xxx.1` 这个 IP 连接该租户。
 - `10.xxx.xxx.2` ：表示只允许 `10.xxx.xxx.2` 这个 IP 连接该租户。

用户登录时，OBServer 节点会根据 `user_name`、`client_ip`、`password` 匹配，来控制用户登录。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
