答案是修改用户认证插件为mysql_native_password。先执行select user, host, plugin from mysql.user where user = 'your_username'确认plugin为caching_sha2_password,再运行alter user 'your_username'@'host' identified with mysql_native_password by 'password'; flush privileges;即可解决兼容性问题。

这不是权限配置错了,而是客户端和服务器在“握手”阶段就卡在认证协议上——MySQL 8.0 默认用 caching_sha2_password,而你的客户端(PHP、Node.js、Navicat、Unity 等)还在认 mysql_native_password。
确认是不是 caching_sha2_password 导致的连接失败
别急着改配置,先验证错误是否真源于此。连接失败时,典型报错是:ER_NOT_SUPPORTED_AUTH_MODE 或 Client does not support authentication protocol。
登录 MySQL(用 root 或有权限账号),执行:
SELECT User, Host, plugin FROM mysql.user WHERE User = 'your_username';
如果返回的 plugin 是 caching_sha2_password,而你用的是旧版 Navicat 12、PHP 7.x 的 mysqli、Node.js 的 mysql 包(非 mysql2),那基本就是它了。
-
SHOW GRANTS正常 ≠ 认证成功——权限语句能查出来,但连接根本进不来 - 5.7 升级到 8.0 后未运行
mysqld --upgrade=FORCE,也可能导致mysql.user表字段不全,间接让插件字段读取异常
临时修复:用 ALTER USER 切换认证插件
这是最快见效、无需重启服务的方法,适合开发/测试环境快速验证。
MySQL 9.6.0是面向Linux平台的2026年创新版本,核心架构迎来重大革新。其将外键约束与级联操作从InnoDB引擎层上移至SQL层,确保所有数据变更均被完整记录至Binlog,彻底解决了CDC(变更数据捕获)与主从复制中的数据不一致难题。此外,该版本引入container_aware启动选项以原生适配容器环境,并对审计日志进行了组件化重构,为追求极致数据一致性与云原生体验的开发者提供了全新选择。
在 MySQL 命令行中执行(把 your_username 和 your_password 换成真实值):
ALTER USER 'your_username'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_password';<br>FLUSH PRIVILEGES;
- 若要允许远程连接,把
'localhost'改成'%'或具体 IP,如'192.168.1.100' - 修改后务必执行
FLUSH PRIVILEGES;,否则不会生效 - 该操作只影响指定用户,不影响其他用户或全局默认设置
- 不推荐长期用于生产环境——
mysql_native_password安全性弱于caching_sha2_password
为什么 ALTER USER 后还是连不上
执行了 ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password BY 'pwd' 却仍报 SQLSTATE[HY000] [2054] 或 ERROR 1251,常见原因有三个:
- 漏掉
FLUSH PRIVILEGES;:权限变更不会自动生效,必须手动刷新 - host 不匹配:比如应用连的是
'user'@'192.168.1.100',但你只改了'user'@'localhost';查当前连接来源用SELECT user, host FROM mysql.user WHERE user = 'user'; - 客户端缓存旧握手逻辑:老版 Navicat、DBeaver 或某些 Java 连接池会复用连接上下文,重启客户端比重启 MySQL 更有效
长期方案:升级客户端驱动或显式启用新协议
治本的方式不是降级服务器,而是让客户端跟上节奏。
- Java:用
mysql-connector-java≥ 8.0.12,连接串加?allowPublicKeyRetrieval=true&useSSL=false&serverTimezone=UTC;5.1.x驱动根本不支持caching_sha2_password,升级是唯一解 - PHP:
mysqlnd≥ 8.0.0(对应 PHP ≥ 7.4),旧版 PHP 5.x 或 7.0–7.3 的mysqli扩展无法协商新协议 - Python:弃用
MySQLdb(已停止维护),改用pymysql或mysql-connector-python≥ 8.0.12 - 驱动不升级,只调服务端参数,会在长连接复用、连接池回收等场景偶发握手失败——这点最容易被忽略
真正容易被忽略的点是:即使你改了用户插件,如果客户端驱动版本太旧,或者连接池没清空、没重启,它还是会拿旧握手缓存去连,报错看起来一模一样,但根源不在服务端。










