索尔的认证登录

索尔的认证登录

一个服务器端认证模组。它为需要额外账户安全层的服务器提供了一个完整的登录/注册系统。

Sol 的 AuthLogin 系统

概述

Sol 的 AuthLogin 是一个为 Minecraft 服务器设计的强大且安全的认证系统,现已升级为基于现代令牌的自动登录系统,以提升安全性和玩家体验。

注意:必须安装到服务器的 mods 文件夹中,并且建议同时在客户端安装以获得自动登录功能和稳定的认证状态限制。


需要帮助、想要建议新功能,或者发现了 Bug?

加入我们的社区,抢先获取独家预览和即将发布的更新日志!

加入 Discord


🔐 主要特性

🆕 基于安全令牌的自动登录

  • 用安全的令牌认证系统取代过时的基于 IP 的会话
  • 玩家在 /login 或 /register 后获得唯一的登录令牌
  • 在下次加入时实现安全无缝的自动登录
  • 如果客户端未安装模组,则回退到手动登录

✔ 需要客户端和服务器端均安装模组才能获得完整功能


🔑 核心认证系统

  • /register <密码> <确认密码> — 创建新账户
  • /login <密码> — 验证回归玩家
  • /change_password <旧密码> <新密码> <确认密码> — 安全更新凭据

🛡 高级安全特性

  • SHA-256 密码哈希,每个用户使用唯一的盐值
  • 速率限制,防止暴力破解登录尝试
  • 多次失败尝试后临时锁定账户(可配置)
  • 多重会话预防(一个账户 = 一个玩家)
  • 可选的会话缓存回退,以增强兼容性

🚫 严格的认证前保护

在玩家通过认证之前,其行为将受到完全限制:

  • 无法移动(冻结状态)
  • 无法破坏或放置方块
  • 无法访问物品栏或容器
  • 无法拾取物品
  • 无法进行战斗交互
  • 无法聊天(除认证命令外)
  • 无法使用命令(除 /login 和 /register 外)
  • 视角切换被阻止

⏱ 智能超时系统

  • 可配置的登录超时,超时后自动踢出
  • 登录后传送前的宽限期
  • 可配置间隔的动作栏和标题提醒

📍 出生点与返回系统

  • 可选的加入时传送到出生点
  • 登录后自动将玩家返回到原始位置
  • 防崩溃的位置持久化存储
  • 支持世界出生点或自定义坐标

🧩 管理员命令 (/auth_admin)

  • reload — 重新加载配置
  • resetpassword <玩家> <新密码> — 重置玩家密码
  • unregister <玩家> — 移除玩家账户
  • forcelogin <玩家> — 手动验证玩家
  • forcelogout <玩家> — 取消验证玩家
  • info <玩家> — 查看认证状态
  • list — 列出所有已注册玩家

⚙ 高度可配置

  • 认证超时会话设置
  • 密码规则(长度、复杂度、要求)
  • 完全自定义消息
  • 灵活的出生点/传送行为

🎯 适用场景

✅ 适用于离线模式(破解版)服务器

  • 无 Mojang 认证 → 任何人可以使用任何用户名
  • 防止账户冒充和恶意破坏
  • 确保只有注册用户才能访问其账户
  • 对于保护玩家进度和数据至关重要

⚠ 关于在线模式服务器

  • Mojang 已验证玩家身份和 UUID
  • 无冒充风险
  • 使用此模组可能导致双重认证(Mojang 认证 + 模组认证)

👉 仍然可以使用,但通常是冗余的,除非需要额外的安全层


🚀 为什么选择 Sol 的 AuthLogin?

  • 针对常见漏洞提供强大防护
  • 通过自动登录实现流畅的玩家体验
  • 专为稳定性、可配置性和真实服务器环境而打造

作者:Solmochi

发现 Bug 或有建议?欢迎在下方留言!我会尽快回复 :)