mysql 8.4默认不加载mysql_native_password插件,导致alter user报错error 1524;需先通过配置mysql_native_password=on(永久)或install plugin(临时)启用插件,再执行alter user并flush privileges。

为什么ALTER USER报错“Plugin 'mysql_native_password' is not loaded”
这不是配置写错了,也不是密码输错了,是MySQL 8.4默认根本没加载mysql_native_password插件——它被官方主动移除自动加载机制,哪怕你没在my.cnf里禁用,它也处于未注册状态。执行ALTER USER ... IDENTIFIED WITH mysql_native_password时,服务端连插件入口都找不到,直接抛出ERROR 1524 (HY000)。
验证方式很简单:SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME = 'mysql_native_password';——大概率返回空结果。别急着改用户,先让插件“活过来”。
如何启用mysql_native_password插件(永久 or 临时)
两种路径,选一个就行,但必须做且只能做一次:
- 永久启用(推荐):在
my.cnf或my.ini的[mysqld]段末尾加一行mysql_native_password=ON(注意不是default_authentication_plugin,后者会导致启动失败);Linux/macOS路径通常为/etc/my.cnf,Windows常见于C:\ProgramData\MySQL\MySQL Server 8.4\my.ini - 临时启用(仅当前会话有效):
INSTALL PLUGIN mysql_native_password SONAME 'auth_plugin_mysql_native_password.so';(Linux/macOS)或auth_plugin_mysql_native_password.dll(Windows);文件名必须严格匹配,auth_socket.so是错的
改完配置必须重启MySQL服务(systemctl restart mysqld 或 net stop mysql & net start mysql),否则插件不会生效。
创建或修改用户时必须绕开root@%和GRANT IDENTIFIED BY
MySQL 8.4强制拆分用户创建与授权,旧语法GRANT ... TO 'u'@'h' IDENTIFIED BY 'p'会直接报ERROR 1064;同时,root账户若绑定'%'主机,硬切mysql_native_password可能断掉远程管理链路。
安全做法是:
- 优先锁定本地:
CREATE USER 'admin'@'localhost' IDENTIFIED WITH mysql_native_password BY 'StrongPass2026!'; - 如需远程应用账号,单独建:
CREATE USER 'appuser'@'192.168.10.%' IDENTIFIED WITH mysql_native_password BY 'pass123'; - 再分步授权:
GRANT USAGE ON *.* TO 'appuser'@'192.168.10.%'; GRANT SELECT ON `app_db`.* TO 'appuser'@'192.168.10.%'; - 最后刷新:
FLUSH PRIVILEGES;——这步漏了,新插件设置不生效
客户端连不上?先确认它真在用mysql_native_password
Navicat 15以下、PyMySQL mysql_native_password,但MySQL 8.4新建用户默认用caching_sha2_password,协议不匹配就卡在认证阶段。
检查方法:
- 查用户实际插件:
SELECT user, host, plugin FROM mysql.user WHERE user = 'appuser';,确认plugin列是mysql_native_password - Docker部署时,命令行参数要用
--mysql-native-password=ON(不是--default-authentication-plugin,该参数在8.4已被移除) - 如果只是临时调试,客户端侧也可降级兼容:JDBC URL加
?allowPublicKeyRetrieval=true&useSSL=false,但这是妥协,不是解法
真正麻烦的不是启用插件,而是所有依赖它的旧系统都要同步验证——mysql_native_password已在8.0.34标记deprecated,9.0会彻底删除,现在每多用一天,迁移成本就涨一分。











