Objetivo
Criar um usuário no banco de dados PostgreSQL com acesso apenas para consulta (somente leitura), permitindo visualizar informações sem realizar alterações nos dados.
Esse tipo de acesso é normalmente utilizado para:
-
Ferramentas de BI;
-
Relatórios externos;
-
Auditorias;
-
Consultas gerenciais;
-
Integrações de leitura.
O que esse procedimento faz?
O script:
-
Cria um novo usuário;
-
Permite conexão ao banco de dados gestores, gestorpdv e sincdata;
-
Concede acesso de leitura às tabelas existentes;
-
Concede acesso às tabelas criadas futuramente;
-
Impede alterações nos registros.
Importante: Após a criação, o usuário somente terá acesso aos objetos para os quais forem concedidas permissões.
1. Baixe o arquivo do usuário por meio do link:
2. Extraia o usuario.zip
3. Execute os arquivos na seguinte ordem:
1° Passo
Adicionar Variaveis do PostgreSQL.bat
2° Passo:
criar_usuario_auto.bat
Todos os arquivos devem estar na mesma pasta.

4. Dados do Usuário:
Usuário: usuario
Senha: gestores@2023
Senha: gestores@2023
O usuário terá acesso total ao banco?
Não.
As permissões concedidas nesse procedimento limitam o acesso a:
-
Conexão ao banco;
-
Schema public;
-
Consultas (SELECT).
O usuário não poderá:
-
Inserir registros (
INSERT); -
Alterar registros (
UPDATE); -
Excluir registros (
DELETE); -
Criar tabelas;
-
Alterar estruturas do banco.
Atenção para outros schemas
As permissões acima são válidas apenas para:
public
Caso o banco possua outros schemas, será necessário conceder permissões manualmente para cada um deles.
Resumo das permissões
| Permissão | Acesso |
|---|---|
| CONNECT | ✔ |
| USAGE SCHEMA | ✔ |
| SELECT | ✔ |
| INSERT | ✖ |
| UPDATE | ✖ |
| DELETE | ✖ |
| CREATE | ✖ |
| DROP | ✖ |
Resultado esperado
Após executar os comandos:
-
O usuário conseguirá conectar ao banco gestores;
-
Poderá consultar os dados das tabelas autorizadas;
-
Não terá permissão para alterar informações do sistema;
-
Novas tabelas criadas no schema public também ficarão disponíveis para consulta automaticamente.