不能,MySQL 8.4 彻底移除 GRANT ... IDENTIFIED BY 语法,执行直接报 ERROR 1064;必须拆分为 CREATE USER + GRANT 两步,且需显式指定认证插件以避免连接失败。
MySQL 8.4 彻底移除了 GRANT ... IDENTIFIED BY 语法,执行时直接报错:ERROR 1064 (42000): You have an error in your SQL syntax。这不是警告,是硬性拒绝——因为该语法自 8.2 起已标记弃用,8.4 中完全删除。
根本原因在于 MySQL 重构了账户认证逻辑,IDENTIFIED BY 不再属于 GRANT 的子句,而是独立的账户管理操作。
GRANT SELECT ON db.* TO 'user'@'%' IDENTIFIED BY 'pwd';
CREATE USER 'user'@'%' IDENTIFIED BY 'pwd'; GRANT SELECT ON db.* TO 'user'@'%';
CREATE USER,改用 ALTER USER 'user'@'%' IDENTIFIED BY 'newpwd';
SET PASSWORD 在 MySQL 8.4 中虽未删除,但已被标记为“deprecated”,且不支持插件认证参数(比如 caching_sha2_password 的 salt 或属性),而 ALTER USER 是唯一支持完整认证配置的命令。
ALTER USER 'user'@'%' IDENTIFIED BY 'newpass';
ALTER USER 'user'@'%' IDENTIFIED WITH caching_sha2_password BY 'newpass';
ALTER USER 'user'@'%' IDENTIFIED WITH mysql_native_password BY '';(注意双单引号,不是 NULL)SET PASSWORD FOR 'user'@'%' = 'newpass'; —— 仍能运行,但日志会警告,未来版本可能移除直接把脚本里所有 GRANT ... IDENTIFIED BY 替成 CREATE USER ...; GRANT ...; 会失败:如果用户已存在,CREATE USER 报错 ERROR 1396 (HY000);如果用户不存在但脚本重复执行,又会出问题。
稳妥做法是先判断用户是否存在,再分支处理:
SELECT COUNT(*) FROM mysql.user WHERE user = 'myuser' AND host = '%';
CREATE USER 'myuser'@'%' IDENTIFIED BY 'pwd'; GRANT ...;
ALTER USER 'myuser'@'%' IDENTIFIED BY 'pwd'; GRANT ...;(注意:GRANT 不影响密码,只赋权)mysql-connector-python)做条件判断,避免纯 SQL 脚本硬编码MySQL 8.0+ 默认认证插件是 caching_sha2_password,但老客户端(如 MySQL 5.7 客户端、某些 JDBC 驱动旧版、PHP mysqli 扩展未启用 sha2)无法握手,报错:ERROR 2059 (HY000): Authentication plugin 'caching_sha2_password' cannot be loaded。
ALTER USER 'user'@'%' IDENTIFIED WITH mysql_native_password BY 'pwd';
?serverTimezone=UTC&allowPublicKeyRetrieval=true&useSSL=false(仅测试环境)SELECT user, host, plugin FROM mysql.user WHERE user = 'youruser';
真正麻烦的不是语法替换,而是认证链断裂——密码设对了,但客户端连不上,这种问题常被误判为权限没生效。