直接改用户认证插件最有效,需先执行select user, host, plugin from mysql.user where user = 'root'确认plugin为caching_sha2_password,再用alter user 'root'@'localhost' identified with mysql_native_password by 'mypass123!'等命令显式指定密码并flush privileges生效。

直接改用户认证插件最有效,ALTER USER 命令能立刻生效,比动配置、换驱动更可控。
怎么确认真是 caching_sha2_password 搞的鬼
先用命令行登录 MySQL:mysql -u root -p,执行:
复制AI写代码SELECT user, host, plugin FROM mysql.user WHERE user = 'root';
重点看 plugin 列。如果显示 caching_sha2_password,且你用的是 Navicat 15 以下、PHP 7.3 及更早、旧版 PyMySQL 或 Django 默认配置,基本就是它了。
注意:'root'@'localhost' 和 'root'@'127.0.0.1' 是两个独立账户,必须分别查、分别改。
ALTER USER 必须带密码,否则账户锁死
只写 IDENTIFIED WITH mysql_native_password 不行,必须显式重设密码,否则原密码被清空:
- 改本地用户:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'MyPass123!'; - 改远程用户(比如 Navicat 连服务器):
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY 'MyPass123!'; - 执行完立刻跟一句:
FLUSH PRIVILEGES;,否则不生效 - 如果提示
ERROR 1396 (HY000),说明该用户不存在,得先CREATE USER再改
为什么不能只改 default_authentication_plugin
这个配置项只在 MySQL 实例首次初始化时生效,升级后的 8.0 实例再修改 my.cnf 里的 default_authentication_plugin=mysql_native_password,对已有用户完全无效。日志里不报错,但连接照样失败——这是最常白忙活的点。
真正起作用的是每个用户的 plugin 字段值,它存在 mysql.user 表中,由 ALTER USER 显式设定。
云数据库(如阿里云 RDS)不给改配置或重启权限,ALTER USER 是唯一可行路径。
容易被忽略的是:某些 MySQL 8.4+ 实例默认没加载 mysql_native_password 插件,执行 ALTER USER 会报错“Unknown authentication plugin”,得先确认插件是否已启用;另外,Navicat 改完后要关掉连接窗口再新建,它会缓存握手协议版本。











