MySQL 8.0默认使用caching_sha2_password认证插件,导致Navicat 12、DBeaver 4.x等旧版工具连接失败;需执行SELECT user,host,plugin FROM mysql.user WHERE user='your_user'确认插件类型,并用ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password BY 'pass'精确修改对应host用户,再执行FLUSH PRIVILEGES生效。MySQL 8.0 默认用
caching_sha2_password,旧版 DML 工具(比如 Navicat 12、DBeaver 4.x、老版 MySQL Workbench)压根不认这个协议——连接在 TCP 握手后第一轮认证就断了,不是连不上数据库,是根本没走到“发 SQL”那步。别猜,直接进 MySQL 命令行执行:SELECT user, host, plugin FROM mysql.user WHERE user = 'your_user';
重点看 plugin 列是不是 caching_sha2_password。注意三点:
'root'@'localhost'、'root'@'127.0.0.1'、'root'@'%' 是三个独立账号,Navicat 默认走 127.0.0.1,你只改了 localhost 就白忙ALTER USER
plugin 是 caching_sha2_password,且你用的是 Navicat 12、DBeaver 4.x 或 JDBC 5.x,基本就是它只写 ALTER USER 'user'@'host' IDENTIFIED WITH mysql_native_password; 会清空密码,锁死自己;只写 SET PASSWORD 不改插件,还是走 caching_sha2_password 握手。
ALTER USER 'app_user'@'127.0.0.1' IDENTIFIED WITH mysql_native_password BY 'your_pass';
127.0.0.1,就别只改 localhost
FLUSH PRIVILEGES;,部分 MySQL 8.0.22 及更早小版本不刷就不生效@、/、! 等字符时,命令行登录要加单引号:mysql -uapp_user -p'pass!@#'
即使服务端已切回 mysql_native_password,Navicat 或 DBeaver 还可能卡在握手后阶段——因为 MySQL 8.0 驱动默认校验时区和 SSL,旧连接配置没声明就会静默失败。
&useSSL=false&serverTimezone=Asia/Shanghai
useSSL=false、serverTimezone=Asia/Shanghai、allowPublicKeyRetrieval=true