应先确认用户认证插件再操作;执行select user, host, plugin from mysql.user where user = 'your_user',若plugin为caching_sha2_password且客户端为旧版navicat或pymysql,则需调整认证方式。

确认当前用户用的是哪个认证插件
不查清楚就动手,大概率改错对象。登录 MySQL 后执行:SELECT user, host, plugin FROM mysql.user WHERE user = 'your_user'; —— 注意把 your_user 换成你实际要改的用户名(比如 root)。如果 plugin 列显示 caching_sha2_password,且你用的是旧版 Navicat、PyMySQL mysqli 7.x 或老 JDBC 驱动,那基本就是它了。
特别注意:'root'@'localhost' 和 'root'@'127.0.0.1' 是两个完全独立的用户,host 必须一字不差匹配你连接时用的地址。本地测试时,Navicat 默认连 127.0.0.1,不是 localhost,这点漏掉就白改。
执行 ALTER USER 切换插件必须带密码
只写 ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password; 是危险操作:它会清空密码,导致账户锁死。必须显式指定新密码:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'newpass123';ALTER USER 'root'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'newpass123';ALTER USER 'app_user'@'%' IDENTIFIED WITH mysql_native_password BY 'pass456';
每改一个 host,就得执行一条对应语句。改完立刻跟上:FLUSH PRIVILEGES;。某些 MySQL 8.0.x 小版本(尤其低于 8.0.23 的)不刷权限就不生效,别跳过这步。
my.cnf 改 default_authentication_plugin 只影响新用户
有人改了 /etc/my.cnf 里的 default_authentication_plugin = mysql_native_password 就以为万事大吉,结果老用户照样连不上——因为这个配置只对 后续新建的用户 生效,已有用户的 plugin 字段不会自动更新。
如果真要用这个方式,必须满足三个条件:
- 配置项严格放在
[mysqld]段下([client]段无效) - 改完必须
sudo systemctl restart mysqld(reload不行) - 云数据库(如阿里云 RDS、腾讯云 CDB)通常禁止修改该文件,这条路根本走不通
客户端缓存和连接地址细节常被忽略
服务端改完,客户端未必立刻生效。常见卡点:
- Navicat / MySQL Workbench 会缓存握手参数,必须关闭整个软件再重开,不能只点“重连”
- 用
localhost连接时,MySQL 8.0 默认走 socket 文件而非 TCP,而127.0.0.1强制走 TCP;测试时可临时把连接地址改成127.0.0.1排查 - 密码里含
@、/等特殊字符,在 JDBC URL 里会被解析错误,得 URL 编码或换密码
最稳妥的做法永远是:先查 plugin → 再按 host 精确匹配改用户 → 带密码执行 ALTER USER → 立刻 FLUSH PRIVILEGES → 关闭并重启客户端工具。任何环节跳步,都可能让问题原地打转。











