WebsiteAuth 是一个专为 Minecraft 付费/私密服务器设计的账号验证插件。
它会拦截所有进入服务器的玩家,通过你网站后端 API 进行验证,只允许已经在你官网注册过的玩家进入服务器。
完美保护你的服务器,防止未授权玩家进入,适用于:
- 💰 付费会员制服务器 - 只有购买了账号的玩家才能进入
- 🔒 私密测试服务器 - 仅允许邀请注册的玩家进入
- 🎫 白名单验证系统 - 通过网站动态管理可进入玩家
- 🌐 官网账号同步 - 保持游戏账号和网站账号数据一致
- 玩家登录时异步发起 API 请求,不阻塞服务器主线程
- 智能缓存机制,减少重复请求
- 玩家退出自动清理缓存,内存占用极低
- 玩家预登录阶段启动异步验证
- 登录时同步等待验证结果,确保验证完成才允许进入
- 超时自动踢出,不影响服务器运行
- 原生支持中文/英文双语言
- 所有提示消息支持完全自定义
- 插件日志也支持双语输出
- 所有参数都可配置 - 从 API 地址到超时时间,从提示消息到调试开关
- 官网地址可配置 - 默认提示消息中的官网地址直接从配置读取
- 完全热重载支持 - 随时通过配置修改所有内容
- 查看缓存中所有玩家信息
- 查询指定玩家验证状态
- 查看缓存统计信息
- 完善的权限控制,只有管理员才能使用
- 可开关的调试模式
- 记录完整的验证流程
- 方便排查 API 对接问题
对比传统的白名单:
✅ 动态验证 - 无需重启服务器,无需手动更新白名单
✅ 网站管理 - 在你的网站后台即可轻松管理玩家
✅ 实时生效 - 网站注册后玩家立即可以进入服务器
✅ 数据同步 - 可以同步玩家角色、权限等信息到服务器
对比其他验证插件:
✅ 轻量级 - 仅做验证,不做多余功能
✅ 性能优秀 - 异步验证不影响服务器TPS
✅ 完全开源 - 可以根据自己需求二次开发
✅ 配置简单 - 五分钟即可对接完成你的 API
- 玩家尝试加入服务器 - 客户端发送登录请求
- 异步API验证 - 服务器后台调用网站API验证玩家身份
- 缓存结果 - 验证结果缓存,避免重复请求
- 同步检查 - 登录事件中同步等待验证完成
- 允许/拒绝 - 根据验证结果决定是否允许进入
- 管理员创建礼包 - 通过管理后台配置礼包内容
- 生成兑换码 - 系统生成唯一兑换码并绑定礼包
- 玩家使用命令 - 玩家在游戏内输入
/redeem <code> - 验证兑换码 - 检查码的有效性、使用次数等
- 发放物品 - 成功后将礼包物品添加到玩家背包
- 下载插件 JAR 文件
- 放入服务器
plugins文件夹 - 重启服务器生成配置文件
- 编辑
config.yml配置 API 地址和密钥 - 重启服务器应用配置
api:
url: "https://yourwebsite.com/api/mc_verify"
key: "your_secret_key"
website:
url: "https://yourwebsite.com"
redeem:
web-port: 8123/mcpsync help- 查看帮助/mcpsync list- 列出缓存玩家/mcpsync info <player>- 查看玩家信息/mcpsync check <player>- 检查在线玩家状态/mcpsync cache- 查看缓存统计/redeem <code>- 兑换礼包
POST /api/mc_verify
{
"action": "verify_user",
"api_key": "your_key",
"username": "player_name"
}响应:
{
"success": true,
"registered": true,
"is_verified": true,
"role": "vip"
}POST /api/mc_verify
{
"action": "update_server_status",
"api_key": "your_key",
"online_players": 10,
"max_players": 100,
"tps": 19.8
}欢迎提交 Issue 和 Pull Request!
本项目采用 MIT 许可证。