报错本质是客户端不支持caching_sha2_password插件,最稳妥解法是用alter user切换用户认证方式为mysql_native_password并执行flush privileges;必须显式指定host、重输密码,且需确认实际连接的host(如localhost/127.0.0.1/%)并分别处理。

直接执行 ALTER USER 切换插件,不是改配置、不是重装、不用重启服务——但必须带密码、必须匹配 host、必须执行 FLUSH PRIVILEGES。
怎么确认真是 caching_sha2_password 在报错
别靠错误信息猜。进 MySQL 命令行后立刻查:
-
SELECT user, host, plugin FROM mysql.user WHERE user = 'root';—— 看你连的是'root'@'localhost'还是'root'@'127.0.0.1'或'root'@'%',三者完全独立 -
SHOW VARIABLES LIKE 'default_authentication_plugin';—— 只反映新用户的默认值,和当前用户无关
如果 plugin 列显示 caching_sha2_password,且你用的是旧版 Navicat、PyMySQL mysqli 7.x、老 JDBC 驱动,基本就是它了。典型报错包括:ERROR 2059、ERROR 1251、Authentication plugin 'caching_sha2_password' cannot be loaded。
ALTER USER 必须带密码,否则会锁死自己
只写 IDENTIFIED WITH mysql_native_password 不行,MySQL 8.0 会清空密码字段,导致下次连不进。
- 改本地连接(socket):
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_pass'; - 改 TCP 连接(Navicat 默认用 127.0.0.1):
ALTER USER 'root'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'your_pass'; - 改远程连接:
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY 'your_pass';
密码必须显式提供,哪怕你只想保留原密码——MySQL 不允许“只换插件不碰密码”。如果真不知道明文,得先查 authentication_string,再用 SET PASSWORD ... IDENTIFIED WITH 组合,但实操中重设更稳。
FLUSH PRIVILEGES 不是可选项,是生效前提
MySQL 权限系统有内存缓存。ALTER USER 只更新磁盘表,不自动刷新运行时状态。不执行这句,客户端仍按旧插件握手,错误照旧。
- 执行后无输出即成功;出现
Query OK表示已加载 - 验证是否生效:
SELECT user, host, plugin FROM mysql.user WHERE user = 'root';,确认plugin列为mysql_native_password - 云数据库(如阿里云 RDS)禁写
my.cnf,这条路走不通;而ALTER USER+FLUSH PRIVILEGES在所有 MySQL 8.0+ 环境下都立即生效
最容易被忽略的点:Navicat / 客户端缓存连接配置,改完服务端后不关掉重开软件,或没删旧连接重建,它可能还在用旧 handshake 参数重试;host 写 localhost 却没同步处理 'root'@'127.0.0.1';密码含 @、/ 被 URL 解析吃掉——这些细节比插件切换本身更常导致失败。











