# POST /api/v1/database-users/{username}/privileges

> Read, grant or revoke database-user privileges

- Group: databases
- Tier: W
- Required scope: write:database
- Docs: https://api.inleed.com/reference/databases/create-database-user-privileges

## Description

`GET` returns each database the user reaches and its privilege flags; `POST` grants one `privilege` on one `database`; `DELETE` revokes it. Privilege names are the MySQL set (`select`, `insert`, `createView`, …). Requires the DirectAdmin JSON API layer.

## Path parameters

- `username` — string (required)

## Body

- `input` — string (required). A domain, email address, website URL, or Inleed service id — for example example.se, info@example.se or 42976. Resolved to the owning account automatically, and the resolved target is echoed back in the response. Up to 255 characters.
- `user` — string (required)
- `database` — string (required)
- `privilege` — string (required)

## Request

```bash
curl -X POST "https://mcp.inleed.com/api/v1/database-users/inleed42/privileges" \
  -H "Authorization: Bearer inl_live_…" \
  -H "Content-Type: application/json" \
  -d '{"input":"example.se","user":"example.se","database":"example.se","privilege":"example.se"}'
```

## Errors

- **400**  — codes: invalid_request
- **401** No token was presented, or the token is revoked, expired or unknown. — codes: unauthorized, token_expired, token_revoked
- **403** The token lacks a required scope, or this account does not own the resource. — codes: insufficient_scope, domain_not_owned
- **404** No such resource for this account. — codes: not_found, database_not_found
- **422** Validation error — codes: validation_failed
- **429** The rate limit for this token is exhausted. See `Retry-After`. — codes: rate_limited
- **500** Something went wrong on our side. The failure is logged against `requestId`. — codes: internal_error

## Related

- GET /api/v1/database-users/{username}/privileges — https://api.inleed.com/reference/databases/manage-database-user-privileges
- DELETE /api/v1/database-users/{username}/privileges — https://api.inleed.com/reference/databases/delete-database-user-privileges
- GET /api/v1/database-users — https://api.inleed.com/reference/databases/list-database-users
- POST /api/v1/database-users — https://api.inleed.com/reference/databases/create-database-user

