GRANT后仍报ERROR 1142,主因是权限未真正生效:手动改表未FLUSH PRIVILEGES、账号host不匹配(如root@localhost≠root@127.0.0.1)、旧客户端不兼容caching_sha2_password插件,或全局与细粒度权限冲突导致隐式检查失败。

MySQL 5.7 的授权表异常,八成不是权限配错了,而是 mysql.user 表结构或权限缓存没跟上——比如手动改过表、GRANT 后没 FLUSH PRIVILEGES、或者用了旧版客户端连新服务端导致插件不兼容。
为什么 GRANT 之后还是报 ERROR 1142 (42000)
这不是语句写错了,是权限没真正生效。MySQL 5.7 不像老版本那样“改完就立刻可用”,它把权限缓存在内存里,GRANT 通常会自动刷新,但以下情况不会:
- 你用
UPDATE mysql.user直接改了表,没执行FLUSH PRIVILEGES - 你在
GRANT后又手动更新了mysql.user,覆盖了刚授的权限 - 你连接的是
root@localhost,但GRANT给的是root@127.0.0.1——这两个在 MySQL 里算不同用户 - 你用的是 Docker 或远程部署,
GRANT在容器里执行了,但应用连的是宿主机 IP,而账号只授权给了%或localhost
验证是否生效:登录后执行 SHOW GRANTS FOR CURRENT_USER(),别信 SELECT * FROM mysql.user 里的字段值,那只是原始数据,不反映当前加载状态。
skip-grant-tables 模式下改权限要注意什么
这是救急手段,但操作不当会让权限表彻底乱掉。5.7 起 Password 字段已废弃,必须用 authentication_string:
- 启动时加
skip-grant-tables后,进库第一件事是USE mysql;,否则UPDATE会失败 - 改密码必须用:
UPDATE mysql.user SET authentication_string = PASSWORD('newpass') WHERE User = 'root' AND Host = 'localhost'; - 改完别忘了
FLUSH PRIVILEGES;,否则重启后仍无效 - 如果之前执行过
ALTER USER,再用UPDATE直接改authentication_string可能导致插件不匹配(比如caching_sha2_password对应空字符串),登录时静默失败
权限冲突导致部分操作被拒(比如能 SELECT 却不能 DELETE)
MySQL 5.7 会按“全局 → 数据库 → 表 → 列”逐级检查权限,但有个坑:**全局权限和表级权限混用时,缺失的全局权限会覆盖更细粒度的授权**。例如:
- 你给用户
GRANT DELETE, INSERT ON *.* TO 'u'@'%'(全局删/插) - 又单独给
GRANT SELECT, UPDATE ON db.t1 TO 'u'@'%'(仅对某张表查/改) - 这时执行
DELETE FROM db.t1会报错:缺少SELECT权限
原因:DELETE 操作隐式需要先读取行(触发 SELECT 权限检查),而全局权限里没给 SELECT,MySQL 就不往下查表级授权了。解决办法只有两个:
- 补全全局
SELECT:GRANT SELECT ON *.* TO 'u'@'%' - 或者干脆删掉全局授权,只留表级:
REVOKE DELETE, INSERT ON *.* FROM 'u'@'%',再重新按需赋权
远程连接报 Access denied for user 'root'@'xxx' 怎么快速定位
别急着重置密码,先确认三件事:
- 执行
SELECT User, Host FROM mysql.user WHERE User = 'root';,看返回结果里有没有匹配你连接地址的Host值(localhost≠127.0.0.1≠%) - 检查 MySQL 配置是否开了
skip-name-resolve:如果开了,DNS 解析被跳过,Host必须写 IP 或%,不能依赖域名或localhost - 确认客户端驱动支持
caching_sha2_password:Python 3.7+、Java 8u251+、Navicat 12.1+ 才默认兼容;老版本连 5.7.22+ 会卡在认证阶段,日志里看不到错误,只显示连接超时
最易被忽略的是:Docker 容器内 MySQL 默认 bind-address 是 127.0.0.1,即使你映射了 3306 端口,外部也连不上——必须进容器改 my.cnf,设 bind-address = 0.0.0.0 并重启。


















