为何MySQL 8.0的默认认证插件更改会影响旧版DML连接?

作者:袖梨 2026-07-13
MySQL 8.0默认使用caching_sha2_password认证插件,导致Navicat 12、DBeaver 4.x等旧版工具连接失败;需执行SELECT user,host,plugin FROM mysql.user WHERE user='your_user'确认插件类型,并用ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password BY 'pass'精确修改对应host用户,再执行FLUSH PRIVILEGES生效。

MySQL 8.0 默认用 caching_sha2_password,旧版 DML 工具(比如 Navicat 12、DBeaver 4.x、老版 MySQL Workbench)压根不认这个协议——连接在 TCP 握手后第一轮认证就断了,不是连不上数据库,是根本没走到“发 SQL”那步。

查清楚当前用户到底用哪个 plugin

别猜,直接进 MySQL 命令行执行:
SELECT user, host, plugin FROM mysql.user WHERE user = 'your_user';
重点看 plugin 列是不是 caching_sha2_password。注意三点:

  • 'root'@'localhost''root'@'127.0.0.1''root'@'%' 是三个独立账号,Navicat 默认走 127.0.0.1,你只改了 localhost 就白忙
  • 云数据库(如阿里云 RDS)查不到配置文件权限,这条路只能靠 ALTER USER
  • 如果返回结果里 plugincaching_sha2_password,且你用的是 Navicat 12、DBeaver 4.x 或 JDBC 5.x,基本就是它

ALTER USER 必须带密码 + host + plugin 三要素

只写 ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password; 会清空密码,锁死自己;只写 SET PASSWORD 不改插件,还是走 caching_sha2_password 握手。

  • 正确写法:ALTER USER 'app_user'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'your_pass';
  • host 必须和你实际连接时用的一致:Navicat 默认填 127.0.0.1,就别只改 localhost
  • 改完立刻执行:FLUSH PRIVILEGES;,部分 MySQL 8.0.22 及更早小版本不刷就不生效
  • 密码含 @/! 等字符时,命令行登录要加单引号:mysql -uapp_user -p'pass!@#'

GUI 工具连得上但查不出数据?可能是驱动参数没配齐

即使服务端已切回 mysql_native_password,Navicat 或 DBeaver 还可能卡在握手后阶段——因为 MySQL 8.0 驱动默认校验时区和 SSL,旧连接配置没声明就会静默失败。

  • Navicat:编辑连接 → 高级 → 勾选“使用 SSL”并设为“可选”,或手动在连接字符串末尾加 &useSSL=false&serverTimezone=Asia/Shanghai
  • DBeaver:连接设置 → 编辑驱动属性 → 添加 useSSL=falseserverTimezone=Asia/ShanghaiallowPublicKeyRetrieval=true
  • 某些老版工具缓存连接参数,改完服务端必须完全退出重开,否则还在用旧握手流程重试
真正容易被忽略的不是插件切换本身,而是 host 的精确匹配、密码字段是否被意外清空、以及 GUI 工具对连接参数的缓存行为——这三个点比协议差异更常导致“改了还是连不上”。

相关文章

精彩推荐