Dentro de los paquetes, los privilegios otorgados indirectamente (a través de un rol) se eliminan. Debe otorgar los privilegios necesarios sobre los objetos subyacentes a la cuenta directamente; ejemplo:
conn sys/[email protected] as sysdba
create user A identified by A;
grant connect, dba to A;
conn A/[email protected]
create table test_tab(pk number);
conn sys/[email protected] as sysdba
create user B identified by B;
grant connect, dba to B;
conn B/[email protected]
select * from A.test_tab; -- this works
create or replace procedure do_it as
l_cnt pls_integer;
begin
select count(*) into l_cnt from A.test_tab; -- error on compile
end;
En este ejemplo, necesita un
grant select on A.test_tab to B;
para que funcione (no importa si está usando SQL dinámico o estático).