Ao utilizar um servidor Minecraft com a autenticação original desativada, é importante adicionar um sistema de login.
Sem essa proteção, outra pessoa pode entrar utilizando o nickname de um jogador do servidor e, em alguns casos, até mesmo o nickname de um administrador.
Os plugins e mods de autenticação adicionam comandos como /register e /login, fazendo com que cada jogador tenha sua própria senha.
Neste artigo utilizaremos as seguintes opções:
| Plataforma | Sistema de login |
|---|---|
| Paper | nLogin ou AuthMe |
| Fabric | EasyAuth |
| NeoForge | DirectAuth |
| Forge | Simple Login |
| Bedrock | Geyser + Floodgate |
| Sem plugin/mod compatível | O que fazer se não existir um sistema de login para sua versão? |
Utilize apenas um sistema de autenticação por servidor. Instalar mais de um plugin/mod de login ao mesmo tempo pode causar conflitos.
Antes de começar
Para utilizar um sistema de login, normalmente será necessário desativar a autenticação original do Minecraft.
No painel do servidor, acesse a aba Propriedades e desative a opção relacionada ao Online Mode / Modo Online.
Depois disso, reinicie o servidor.
Ao desativar essa opção, o servidor deixa de verificar automaticamente se quem está entrando realmente possui aquela conta Minecraft. É justamente por isso que o plugin/mod de login passa a ser necessário.
Paper
Em servidores Paper, recomendamos utilizar nLogin ou AuthMe.
Você deve escolher apenas um deles.
nLogin
O nLogin é um plugin de autenticação bastante utilizado em servidores brasileiros. Ele adiciona registro, login, recuperação de contas, sessões e diversas opções administrativas.
Você pode baixá-lo através da página oficial:
Instalando o nLogin
- Desligue o servidor.
- Baixe o arquivo
.jardo nLogin. - Acesse a pasta:
/plugins
- Envie o arquivo do nLogin.
- Inicie novamente o servidor.
Após a primeira inicialização será criada a pasta:
/plugins/nLogin/
É nela que ficam os arquivos de configuração do plugin.
OBS: As versões mais recentes do nlogin já oferecem uma configuração simplificada dentro do jogo, basta você ter a permissão de operador para configurar ele.
Como conseguir permissão de operador.
Alterando o idioma
Por padrão o nlogin já vem em português mas caso queira alterar, basta ir em:
/plugins/nLogin/config.yml
Exemplo:
messages_en.yml = Inglês messages_es.yml = Espanhol messages_pt.yml = Português de Portugal
O nLogin também permite utilizar automaticamente o idioma configurado no Minecraft do jogador através da opção language-by-client.
Depois de alterar a configuração, reinicie o servidor ou utilize:
/nlogin reload
Comandos para jogadores
Registrar uma senha pela primeira vez:
/register <senha>
Fazer login:
/login <senha>
Alterar a própria senha:
/changepassword <senha-atual> <nova-senha>
Esses são os comandos que os jogadores normalmente utilizarão no dia a dia.
Comandos administrativos úteis
Ver informações sobre uma conta:
/nlogin verify <jogador>
Útil para verificar informações relacionadas ao cadastro de determinado jogador.
Remover o registro de uma conta:
/nlogin unregister <jogador>
Remove a senha cadastrada, fazendo com que o jogador precise se registrar novamente.
Alterar a senha de um jogador:
/nlogin changepass <jogador> <nova-senha>
Permite que um administrador defina uma nova senha para aquela conta.
Forçar o login:
/nlogin forcelogin <jogador>
Marca aquele jogador como autenticado sem que ele precise digitar a senha.
Recarregar as configurações:
/nlogin reload
Aplica novamente os arquivos de configuração sem precisar reiniciar todo o servidor.
AuthMe
Outra opção para servidores Paper é o AuthMe Reloaded.
Ele bloqueia movimentação, comandos e diversas interações enquanto o jogador não estiver autenticado. As versões atuais também possuem builds específicas para Paper.
Você pode encontrá-lo aqui:
Instalando o AuthMe
- Desligue o servidor.
- Baixe a versão correspondente ao Paper e à sua versão do Minecraft.
- Coloque o arquivo
.jarem:
/plugins
- Inicie novamente o servidor.
Será criada a pasta:
/plugins/AuthMe/
O principal arquivo de configuração é:
/plugins/AuthMe/config.yml
Alterando o idioma
Abra:
/plugins/AuthMe/config.yml
Procure pela opção:
messagesLanguage: en
Para utilizar português brasileiro:
messagesLanguage: br
O AuthMe também possui a opção:
perPlayerLocale: true
Quando ativada, o plugin tenta utilizar o idioma configurado no Minecraft de cada jogador. Caso aquela tradução não esteja disponível, ele utiliza o idioma definido em messagesLanguage. (GitHub)
Depois de alterar a configuração, utilize:
/authme reload
ou reinicie o servidor.
Comandos para jogadores
Registrar uma conta:
/register <senha> <senha>
O jogador precisa repetir a senha para confirmar o cadastro.
Fazer login:
/login <senha>
Alterar a própria senha:
/changepassword <senha-atual> <nova-senha>
Remover o próprio registro:
/unregister <senha>
Comandos administrativos úteis
Registrar manualmente um jogador:
/authme register <jogador> <senha>
Remover o cadastro:
/authme unregister <jogador>
Forçar autenticação:
/authme forcelogin <jogador>
Alterar a senha:
/authme password <jogador> <nova-senha>
Recarregar o plugin:
/authme reload
Fabric — EasyAuth
Para servidores utilizando Fabric, recomendamos o EasyAuth.
Ele funciona diretamente no servidor e impede que jogadores não autenticados se movimentem ou interajam normalmente antes do login.
Você pode baixá-lo pelo Modrinth:
O EasyAuth requer o Fabric API instalado no servidor.
Instalando
- Desligue o servidor.
- Baixe o EasyAuth correspondente à versão do Minecraft.
- Certifique-se de que o Fabric API também esteja instalado.
- Coloque os arquivos
.jarna pasta:
/mods
- Inicie novamente o servidor.
O EasyAuth é um mod voltado para o servidor, portanto normalmente os jogadores não precisam instalar o EasyAuth no próprio Minecraft para entrar.
Configuração
Depois da primeira inicialização, o EasyAuth criará seus arquivos de configuração automaticamente.
Para uma instalação básica, recomendamos inicialmente manter as configurações padrão e testar o sistema de registro e login.
O mod possui opções adicionais para:
- sessões de login;
- login automático;
- proteção das coordenadas antes da autenticação;
- limite de contas;
- jogadores premium;
- tradução das mensagens.
Em um servidor comum, não é necessário alterar todas essas opções para começar a utilizá-lo.
Alterando uma conta entre Online e Offline
O EasyAuth permite marcar manualmente uma conta como online ou offline.
Isso é útil quando o servidor utiliza autenticação mista e você precisa definir se determinado jogador deve ser tratado como uma conta autenticada oficialmente ou como uma conta que utiliza senha pelo EasyAuth.
Marcar sua própria conta como Online
O próprio jogador pode utilizar:
/account online <senha> [confirm]
Esse comando marca a conta como online.
Alterar pelo administrador
Administradores com permissão de operador também podem alterar diretamente o tipo de conta.
Marcar um jogador como Offline:
/auth markAsOffline <jogador>
Marcar um jogador como Online:
/auth markAsOnline <jogador>
Esses comandos são úteis principalmente caso uma conta tenha sido identificada incorretamente ou precise ter seu método de autenticação alterado manualmente.
Também pode ser útil incluir logo abaixo alguns comandos administrativos básicos do EasyAuth:
/auth reload /auth remove <jogador> /auth update <jogador> <nova-senha> /auth register <jogador> <senha> /auth getPlayerInfo <jogador>
Eles servem, respectivamente, para recarregar a configuração, remover uma conta, alterar uma senha, registrar uma conta manualmente e consultar informações de autenticação do jogador. (GitHub)
NeoForge — DirectAuth
Para servidores NeoForge, recomendamos o DirectAuth.
Ele é instalado somente no servidor, portanto os jogadores não precisam adicionar o mod ao próprio Minecraft.
Download:
Instalando
- Desligue o servidor.
- Baixe o DirectAuth correspondente à versão utilizada.
- Coloque o
.jarem:
/mods
- Inicie novamente o servidor.
Nas versões atuais para NeoForge 1.21.1, o principal arquivo de configuração é criado em:
world/serverconfig/DirectAuth-config.json
Alterando o idioma
Dentro do arquivo:
world/serverconfig/DirectAuth-config.json
existe a opção:
"language": "en"
Atualmente o mod inclui nativamente inglês e espanhol:
en = Inglês es = Espanhol
As mensagens também ficam em arquivos separados e podem ser personalizadas manualmente.
Depois de alterar os arquivos, é possível utilizar:
/directauth reload
para recarregar as configurações sem reiniciar o servidor.
Comandos para jogadores
Registrar uma conta:
/register <senha>
Fazer login:
/login <senha>
Alterar a senha:
/changepassword <senha-atual> <nova-senha>
Remover a própria conta:
/unregister <senha>
Comandos administrativos úteis
Redefinir a senha:
/directauth resetpass <jogador> <nova-senha>
Remove a senha antiga e define uma nova.
Remover o cadastro:
/directauth unregister <jogador>
Remove completamente o registro de autenticação daquele jogador.
Recarregar as configurações:
/directauth reload
Aplica alterações feitas nos arquivos de configuração e idioma.
Restaurar os arquivos de idioma:
/directauth resetlang
Recria os arquivos de idioma originais. Alterações manuais realizadas neles serão perdidas.
Forge — Simple Login
Para servidores utilizando Forge, uma opção é o Simple Login.
Diferente das alternativas anteriores, o Simple Login precisa estar instalado tanto no servidor quanto no Minecraft dos jogadores.
Download:
Instalando no servidor
- Desligue o servidor.
- Baixe a versão correspondente ao Minecraft utilizado.
- Coloque o
.jardentro de:
/mods
- Inicie o servidor.
Instalando no Minecraft dos jogadores
Cada jogador também precisa instalar o mesmo mod na pasta mods de sua instalação Forge.
Diferente de plugins como nLogin e AuthMe, o Simple Login não depende normalmente de o jogador digitar /login toda vez.
O cliente armazena uma senha localmente e a envia automaticamente ao servidor quando o jogador conecta.
Isso torna a autenticação praticamente automática depois da instalação.
Comandos úteis
Remover o registro de um jogador:
/simplelogin unregister <jogador>
Esse comando é útil caso o jogador troque de computador ou tenha algum problema com sua autenticação.
Salvar manualmente os registros:
/simplelogin save
Alterar a senha:
/sl_change_password <nova-senha>
Esse comando é executado pelo jogador e altera sua senha de autenticação.
Utilizando Geyser e Floodgate com plugins de login
Se o servidor utiliza Geyser, jogadores da edição Bedrock também podem entrar em um servidor Java.
Prefixo dos jogadores Bedrock
Por padrão, o Floodgate adiciona um caractere antes do nome dos jogadores Bedrock.
Exemplo:
.JogadorBedrock
Esse prefixo existe para evitar conflitos caso exista uma conta Java e uma conta Bedrock utilizando exatamente o mesmo nome.
Ele pode ser configurado em:
/plugins/floodgate/config.yml
na opção:
username-prefix: "."
É possível remover o prefixo, mas isso não é recomendado, pois contas Java e Bedrock com o mesmo nome podem causar conflitos em plugins e comandos.
nLogin + Geyser/Floodgate
Quando o servidor utiliza Geyser + Floodgate, os jogadores Bedrock normalmente recebem um prefixo no nickname.
Por exemplo:
.JogadorBedrock
ou, dependendo da configuração do Floodgate:
*JogadorBedrock
O nLogin, por padrão, pode aceitar apenas letras, números e _ nos nicknames. Por isso, é necessário ajustar a validação para permitir também o caractere utilizado como prefixo pelo Floodgate.
No arquivo:
plugins/nLogin/config.yml
procure:
nickname:
validation-regex: '([a-zA-Z0-9_]{3,16})'Se o Floodgate estiver utilizando . como prefixo, altere para:
nickname:
validation-regex: '([a-zA-Z0-9_.]{3,17})'Se estiver utilizando *, utilize:
nickname:
validation-regex: '([a-zA-Z0-9_*]{3,17})'O limite foi aumentado de 16 para 17 caracteres porque o prefixo adiciona um caractere extra ao nickname.
Logo abaixo também existe a configuração:
kick-unregistered:
enable: false
bypass:
premium: false
bedrock: falseA opção:
kick-unregistered: enable: false
permite que jogadores ainda não registrados entrem normalmente e utilizem o comando /register.
Caso você altere essa opção para:
kick-unregistered: enable: true
o nLogin passará a bloquear jogadores que ainda não possuem cadastro. Nesse caso, recomendamos também alterar:
bedrock: true
Assim, jogadores identificados pelo Floodgate não serão expulsos por ainda não possuírem registro.
Um exemplo de configuração para servidores com Geyser/Floodgate utilizando . como prefixo seria:
nickname:
validation-regex: '([a-zA-Z0-9_.]{3,17})'
kick-unregistered:
enable: false
bypass:
premium: false
bedrock: trueDepois de salvar as alterações, reinicie o servidor ou utilize:
/nlogin reload
Isso permite que o nLogin aceite corretamente os nicknames utilizados pelos jogadores Bedrock através do Floodgate.
AuthMe + Geyser/Floodgate
Com AuthMe, é importante entender que Geyser/Floodgate e AuthMe são sistemas diferentes de autenticação.
O Floodgate autentica a conta Bedrock através da Microsoft/Xbox, enquanto o AuthMe é responsável pelas contas que utilizam o sistema de senha do servidor.
Por isso, simplesmente instalar os três plugins não significa necessariamente que o AuthMe ignorará automaticamente todos os jogadores Bedrock.
O próprio Geyser alerta que o Floodgate altera o processo de login e que plugins de autenticação offline podem apresentar incompatibilidades dependendo da configuração.
Para uma configuração simples, instale:
Geyser Floodgate AuthMe
e configure o Geyser com:
(plugins/geyser-spigot/config.yml)
auth-type: floodgate
Depois, teste separadamente:
1. Uma conta Java sem registro 2. Uma conta Java registrada 3. Uma conta Bedrock através do Floodgate
O objetivo é garantir que o jogador Bedrock consiga passar corretamente pelo sistema de autenticação sem ficar preso na tela ou nos comandos de login.
Caso jogadores Bedrock recebam o erro “Seu nome de usuário contém caracteres inválidos”
Abra plugins/AuthMe/config.yml e localize:
allowedNicknameCharacters: '[a-zA-Z0-9_]*'Se o Floodgate estiver utilizando . como prefixo dos jogadores Bedrock, altere para:
allowedNicknameCharacters: '[a-zA-Z0-9_.]*'Depois reinicie o servidor.
Isso permite que nomes como .JogadorBedrock sejam reconhecidos normalmente pelo AuthMe.
O que fazer se não existir um sistema de login para sua versão?
Nem sempre haverá um plugin ou mod de autenticação compatível com a versão, loader ou modpack utilizado no servidor.
Nesse caso, não é recomendado simplesmente deixar o servidor em modo offline e aberto para qualquer pessoa, principalmente se houver jogadores com permissões administrativas.
Sem um sistema de login, qualquer pessoa que consiga utilizar o nickname de outro jogador poderá tentar entrar como aquela conta.
Para reduzir esse risco, existem algumas alternativas.
Utilize whitelist
A primeira recomendação é ativar a whitelist.
Com ela, somente jogadores adicionados manualmente poderão entrar no servidor.
Para ativar:
/whitelist onPara adicionar um jogador:
/whitelist add <jogador>Para remover:
/whitelist remove <jogador>Para verificar os jogadores permitidos:
/whitelist listA whitelist ajuda a impedir a entrada de pessoas desconhecidas, mas é importante entender que ela não substitui completamente um sistema de autenticação.
Em um servidor com online-mode desativado, se alguém souber o nickname de um jogador que já está na whitelist, poderá tentar utilizar esse mesmo nome.
Evite deixar permissões administrativas permanentemente
Caso não exista um sistema de login, tenha cuidado principalmente com contas que possuem OP.
Evite manter muitos jogadores com:
/opTambém é recomendado remover a permissão administrativa de contas que não precisam utilizá-la constantemente:
/deop <jogador>Isso reduz bastante o impacto caso alguém consiga entrar utilizando o nickname de outro jogador.
Oculte a lista de jogadores online
Outra medida recomendada em servidores sem plugin/mod de autenticação é desativar a exibição pública da lista de jogadores online.
No arquivo:
server.propertiesprocure por:
hide-online-players=falsee altere para:
hide-online-players=trueCom essa opção ativada, o servidor deixa de informar publicamente a lista de jogadores conectados em algumas consultas feitas pelo cliente.
Isso pode ajudar a dificultar a descoberta dos nicknames utilizados no servidor, especialmente de jogadores com permissões elevadas.
Essa configuração não substitui um sistema de login e também não impede que alguém tente utilizar um nickname que já conheça. Ela deve ser utilizada apenas como uma camada adicional de proteção.