navicat连接mysql 8.0报2059错误的根源是认证插件不兼容:mysql 8.0默认使用caching_sha2_password,而旧版navicat仅支持mysql_native_password;需先查select user,host,plugin from mysql.user where user='root'确认插件类型,再针对对应host(如'localhost'、'127.0.0.1'或'%')执行alter user 'root'@'host' identified with mysql_native_password by '密码',并强制flush privileges生效。

Navicat 连不上 MySQL 8.0,报 Authentication plugin 'caching_sha2_password' cannot be loaded 或 ERROR 2059,不是密码错了,是 Navicat(尤其是 12.x 及更早版本)压根不认识这个插件——直接在握手阶段就拒连。必须改用户认证方式,不能只调配置文件。
怎么确认真是 caching_sha2_password 在报错
别靠错误信息猜,进 MySQL 命令行查真实状态:
- 先执行
SELECT user, host, plugin FROM mysql.user WHERE user = 'root';,看哪一行的plugin是caching_sha2_password - 特别注意
host值:'root'@'localhost'、'root'@'127.0.0.1'、'root'@'%'是三个完全独立账号 - Navicat 默认走 TCP,填
localhost时实际常匹配到'root'@'127.0.0.1',但很多人只改了localhost就停手 - 再补查一句
SHOW VARIABLES LIKE 'default_authentication_plugin';,确认全局默认值——但这只影响新用户,跟现有 root 无关
ALTER USER 必须带密码,否则锁死自己
这是最常踩的坑:省略 BY 会导致密码被清空,账号彻底失联。
- 改本地 socket 连接:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_actual_password'; - 改 Navicat 默认的 TCP 连接:
ALTER USER 'root'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'your_actual_password'; - 改远程访问:
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY 'your_actual_password'; - 每条语句都必须含
BY 'xxx',哪怕你只想换插件不改密码,也得填原密码
改完不 FLUSH PRIVILEGES 就等于没改
MySQL 不会自动把权限表变更加载进内存,必须手动刷新:
- 执行完所有
ALTER USER后,立刻运行:FLUSH PRIVILEGES; - 仅重启 mysqld 不触发插件重载,
FLUSH PRIVILEGES是硬性要求 - 云数据库(如阿里云 RDS)不允许改配置文件,这条路是唯一可行路径
- Docker/Podman 容器里改完也要执行这句,重启容器不是替代方案
Navicat 自己也在“缓存”旧连接逻辑
服务端改完了,Navicat 还可能连不上,因为它的本地状态没清:
- 关掉 Navicat 再重开,不能只点“测试连接”——它会复用旧握手参数重试
- 连接配置里地址填
127.0.0.1,别填localhost(Windows 下localhost可能走命名管道,而 MySQL 服务默认不启用) - 如果密码含
@、/、\等字符,Navicat 解析 URL 时易出错,建议先换纯字母数字密码验证通路 - 宝塔面板用户别依赖 phpMyAdmin 的图形化“修改”按钮,它的 UI 常把
plugin字段设为只读,必须进 SQL 标签页手写语句
真正麻烦的点不在语法,而在 host 匹配和客户端缓存——'root'@'127.0.0.1' 和 'root'@'localhost' 看似一样,MySQL 内部当两个账号处理,漏改一个,Navicat 就永远卡在 2059。











