hlAuth

hlAuth

一个用于Hytale服务器的完整授权插件。

实用

hlAuth — Hytale 服务器身份验证插件

一款面向 Hytale 服务器的完整身份验证插件。在玩家登录或注册之前,他们无法正常游玩、使用聊天功能,或进行破坏/放置/丢弃物品等操作。

赞助商: hlauncher.com

适用对象

  • 开放或混合访问的在线服务器
  • 同时拥有正版和离线玩家的服务器
  • 希望使用熟悉的注册 → 登录流程,并可选择 Telegram/Discord 确认和 TOTP 双因素认证的管理员

功能特性

  • 通过原生 Hytale UI 菜单进行注册和登录(在身份验证完成前菜单无法关闭)
  • 通过命令执行相同操作:/login/register/logout/changepassword/unregister
  • 支持正版和离线账户
  • 可选的通过 playerdb.co 进行正版验证:已验证的正版玩家可自动登录
  • 正版玩家无需密码自动注册(在配置中启用)
  • 防伪冒:离线玩家无法使用正版名称,反之亦然
  • 会话:在相同 IP 快速重连时,无需重新输入密码
  • 安全的密码哈希(bcrypt)。成本由简短的启动基准测试决定;旧版 hlAuth 构建中遗留的 PBKDF2 哈希会在下次成功登录时升级
  • Telegram 和 Discord:关联账户、在机器人中确认登录、可选的仅确认模式、通过机器人进行状态查询/密码重置/踢出/封禁
  • 可选的 TOTP 双因素认证(Google Authenticator、Aegis、2FAS),支持二维码、密钥和一次性恢复代码
  • 管理员命令 /hlauth:注册、注销、更改密码、信息、重载、备份、2FA 重置、IP 检查、解除关联通讯工具
  • LuckPerms 权限:hlauth.player.* / hlauth.admin.*
  • 本地化 EN/RU(默认英语);所有文本位于 messages/
  • 存储:嵌入式 H2(默认)、SQLite 或 MySQL。JDBC 驱动在首次启动时下载。如果数据库为空,会导入遗留的 accounts.json
  • GeoIP(城市 + ASN)和 /hlauth ipcheck,用于检测共享/掩码 IP
  • 注册/登录后的命令([CONSOLE][PLAYER][WAIT]
  • 账户备份:/hlauth backup 和可选的自动备份

配置

首次启动后:mods/HytaleNet_hlAuth/config.yml。机器人有自己的配置文件:telegram-bot.ymldiscord-bot.yml。每个选项都有英文和俄文注释。您可以切换 UI、正版检查、会话、登录超时、每 IP 账户数、聊天保护、2FA、bcrypt 成本等设置。

安装

  1. hlAuth-X.X.X.jar 复制到 mods 文件夹中(移除旧的 hlAuth jar 文件)
  2. 重启服务器
  3. 配置 mods/HytaleNet_hlAuth/config.yml(如果使用 Telegram/Discord,还需配置相应的 bot yml 文件)

适用于私有和公共服务器 — 一个插件即可完成身份验证,无需额外复杂性。