Skip to content
Saltar al contenido
Volver al Blog
AuthMeReloaded: Asegura tu servidor Minecraft en 2026

AuthMeReloaded: Asegura tu servidor Minecraft en 2026

Alexandru Maftei
Alexandru Maftei
@ice
Actualizado
100 vistas
Respuesta rápida:AuthMeReloaded es un plugin de autenticación para servidores Bukkit/Spigot que obliga a los jugadores a verificar su identidad antes de poder hacer nada en el servidor. En servidores en modo offline es especialmente necesario, ya que sin él cualquiera puede conectarse haciéndose pasar por otro jugador, incluido el administrador.
TL;DR:AuthMeReloaded es un plugin de autenticación Bukkit/Spigot que evita el robo de nombres de usuario en servidores en modo offline y añade capas de seguridad a los servidores en línea. Esencial para cualquier red Minecraft pública o servidor privado que le importe la identidad del jugador.
GitHub · Proyecto de comunidad de Minecraft

AuthMeReloaded (AuthMe/AuthMeReloaded)

¡El mejor plugin de autenticación para la API de Bukkit/Spigot!

Marcar en GitHub ↗
⭐ 819 stars💻 Java📄 GPL-3.0

Ejecutar un servidor Minecraft en modo offline sin autenticación adecuada es como dejar la puerta de tu casa abierta. AuthMeReloaded soluciona un problema que ha afectado a los propietarios de servidores desde hace años: cualquiera puede conectarse como cualquier otro jugador, suplantando identidades y destruyendo construcciones y progreso.

Qué hace este Plugin

AuthMeReloaded es un sistema de autenticación Bukkit/Spigot que se interpone entre los jugadores y el servidor, obligándolos a verificar su identidad antes de hacer cualquier cosa. En servidores en modo offline, esto es imprescindible si te importa la identidad y seguridad de los jugadores. Bloquea acciones como colocar bloques, acceder al inventario y ejecutar comandos hasta que un jugador inicie sesión con su nombre de usuario y contraseña.

El plugin funciona silenciosamente en segundo plano. Cuando un jugador se une, se le pide que inicie sesión (si se ha unido antes) o que registre una nueva cuenta. En versiones más nuevas del servidor (1.21.6+), esto sucede a través de un elegante cuadro de diálogo justo cuando se conectan, no a través de comandos de chat. Después de esa fricción inicial, la función de recordar sesión los recuerda, así que no tienen que volver a autenticarse cada vez que se unan de nuevo.


Por qué los propietarios de servidores usan esto

Hay dos grupos principales aquí. Primero están los servidores en modo offline, que no validan jugadores contra los servidores de Mojang. Son comunes en comunidades privadas, configuraciones LAN y redes de servidores crackeados. Sin AuthMeReloaded, cualquiera con tu IP del servidor puede conectarse como "Admin", "Owner" o quien sea que lo administre. Eso es un escenario de pesadilla.

Segundo, incluso los servidores en modo online (donde Mojang valida las conexiones) se benefician de este plugin. Añade una capa extra contra el robo de cuentas. Si alguien secuestra la cuenta de Microsoft de un jugador, no puede simplemente iniciar sesión y asaltar la base, aún necesita la contraseña del juego que requiere AuthMeReloaded. También obtienes recuperación por correo electrónico como bonificación, algo que el servidor oficial no ofrece.

También está el aspecto del anti-bot. Los servidores públicos grandes sufren ataques de intentos automatizados de conexión. El sistema anti-bot integrado de AuthMeReloaded detecta y bloquea estas oleadas de bots antes de que contaminen tu mundo o causen que el servidor falle.


Instalación (Es sencillo una vez que sabes qué versión necesitas)

El plugin ahora se distribuye como archivos jar separados para diferentes plataformas de servidor. Esto es una mejora enorme en la calidad de vida - no más dudas sobre si descargaste la compilación correcta. Aquí está lo que ofrece la versión 6.0.0:

  • Spigot Legacy (1.16 - 1.19) - si ejecutas una versión antigua del servidor
  • Spigot 1.21 (cubre 1.20 - 1.21) - para versiones intermedias
  • Paper 1.21+ - si usas Paper, lo que la mayoría de servidores de alto rendimiento hacen
  • Folia 1.21+ - para la nueva arquitectura multi-hilo de Folia
  • Proxies BungeeCord y Velocity - si ejecutas múltiples servidores backend detrás de un proxy

Descarga el archivo jar que coincida con tu configuración desde la página de versiones de GitHub, luego colócalo en tu carpeta de plugins:

bash
cp AuthMe-6.0.0-Paper.jar ~/server/plugins/
cd ~/server
java -Xmx2G -jar paper.jar nogui

Al iniciarse por primera vez, AuthMeReloaded genera un archivo de configuración. Los valores predeterminados son razonables, pero probablemente querrás ajustar algunas cosas: backend de base de datos (SQLite, MySQL, PostgreSQL), fuerza del cifrado de contraseñas y si habilitar la recuperación por correo electrónico. La configuración está bien comentada, así que no es una búsqueda misteriosa.


Características destacadas que importan

Recordar sesión es la característica de calidad de vida que hace que el plugin sea invisible. Después de tu primer inicio de sesión, te recuerdan para la duración de tu sesión (personalizable, usualmente 24 a 48 horas). No tienes que escribir "/login contraseña" cada vez que te unas de nuevo. Para jugadores con conexiones inestables o niños que entran y salen constantemente, esto elimina mucha fricción.

El inicio de sesión basado en diálogo en versiones más nuevas (1.21.6+ para Spigot, 1.21.11+ para Paper/Folia) es elegante. En lugar de un flujo de trabajo de comandos de chat, los jugadores ven un cuadro de diálogo GUI adecuado en su propio idioma cuando se conectan. Así se siente menos como un plugin y más como parte del servidor.

La recuperación por correo electrónico está subestimada. Si un jugador olvida su contraseña, puede restablecerla por correo electrónico en lugar de molestarte. Suponiendo que hayas configurado SMTP (lo que no es trivial pero está bien documentado), esto te ahorra tiempo.

El sistema anti-bot detecta intentos rápidos de conexión y los bloquea. Útil si tu servidor es público y accidentalmente lo publicaste en un sitio de lista de bots, o si solo estás tratando con spam de bots regular. (En serio, habilita también reglas de firewall - no confíes solo en esto.)

El filtrado de países es una característica más de nicho, pero algunas redes de servidores lo usan para agregar a lista blanca o negra a jugadores de regiones específicas. Es opcional y probablemente no te afectará a menos que estés modificando servidores para propósitos competitivos o administrando acceso para una audiencia específica.


Errores comunes de configuración y qué confunde a la gente

El error más común es implementar AuthMeReloaded en un proxy (como BungeeCord) sin configurar los nuevos plugins de proxy. El método antiguo se basaba completamente en la configuración del servidor backend, y era un desorden. Con la versión 6.0.0, ahora hay plugins de proxy dedicados para BungeeCord y Velocity que manejan la sincronización del estado de autenticación. Úsalos realmente - no intentes improvisaciones con el método antiguo.

La configuración de la base de datos puede ser incómoda si no estás familiarizado con MySQL o PostgreSQL. SQLite es la opción predeterminada y funciona bien para servidores pequeños a medianos (menos de ~5 mil cuentas registradas), pero las redes más grandes deben migrar a MySQL. Y lo bueno es que la migración está documentada y hay un comando de consola para hacerlo.

Los restablecimientos de contraseña por correo electrónico dependen de que tu servidor tenga SMTP configurado. Si los correos electrónicos nunca llegan, revisa los registros de correo de tu servidor y asegúrate de que tu ISP no esté bloqueando el puerto de salida 25. Además, prueba con una cuenta desechable primero - si los correos de restablecimiento rebotan silenciosamente, los jugadores no sabrán por qué.

Una última cosa: el archivo de configuración es YAML. La indentación importa. En serio, si hay tres espacios en lugar de dos, todo se rompe sin avisar.


Cómo se compara con otras alternativas

Hay otros plugins de autenticación en el ecosistema de Bukkit, pero la combinación de madurez de AuthMeReloaded (lleva años en desarrollo), el mantenimiento activo y la modernización de la versión 6.0.0 lo convierten en la opción predeterminada. Existen plugins como SimpleAuthME pero carecen de características como recuperación por correo electrónico y anti-bot. Algunas redes crean las propias usando APIs de desarrollador, pero eso requiere trabajo de programación real.

Para redes basadas en proxy, los nuevos plugins de proxy son genuinamente sólidos. Resuelven un problema real que otros plugins no han abordado de manera limpia.


¿Vale la pena instalarlo o no?

Si ejecutas cualquier tipo de servidor en modo offline o una red pública en modo online, AuthMeReloaded no es opcional, es infraestructura. La instalación es sencilla, la configuración es accesible y el conjunto de características cubre todo lo que necesita un propietario de servidor.

Si ejecutas un pequeño servidor de supervivencia privado con tres amigos, probablemente puedas omitirlo. Para cualquier cosa más grande o pública, es esencial. La función de recordar sesión y el inicio de sesión basado en diálogo lo hacen sentirse nativo en lugar de una adición forzada.

Mientras aseguras tu servidor, no olvides la parte divertida. Crea un MOTD increíble que atraiga a los jugadores con el Minecraft MOTD Creator, y si quieres un icono de servidor profesional, el Minecraft Skin Creator puede ayudarte a diseñar skins de jugador personalizados para material promocional.

Sobre el autor
Alexandru Maftei
Alexandru MafteiRedactor principal

Lead writer at minecraft.how. Long-time Minecraft player running a small SMP server, testing every build, mod, and seed before writing about it.

¡Compártelo con tus amigos!

Preguntas Frecuentes

¿Qué bloquea AuthMeReloaded hasta que el jugador inicia sesión?
Bloquea colocar bloques, acceder al inventario y ejecutar comandos. El jugador queda completamente limitado hasta que verifica su identidad con su nombre de usuario y contraseña.
¿Los jugadores tienen que escribir su contraseña cada vez que entran al servidor?
No, si la función de recordar sesión está activa. Después del primer inicio de sesión, el plugin recuerda al jugador durante un período personalizable, normalmente entre 24 y 48 horas.
¿Qué versiones de servidor son compatibles con AuthMeReloaded 6.0.0?
La versión 6.0.0 ofrece archivos jar separados para Spigot Legacy (1.16-1.19), Spigot 1.21 que cubre también 1.20, Paper 1.21+, Folia 1.21+ y proxies BungeeCord y Velocity. Cada plataforma tiene su propio jar para evitar confusiones.
¿Cómo funciona el inicio de sesión en versiones más nuevas del servidor?
En Spigot 1.21.6 o superior, y en Paper y Folia 1.21.11 o superior, los jugadores ven un cuadro de diálogo GUI en su idioma al conectarse. No hace falta escribir comandos en el chat.
¿AuthMeReloaded sirve también en servidores en modo online?
Sí. Aunque Mojang ya valida las conexiones en modo online, el plugin añade una capa extra: si alguien roba la cuenta de Microsoft de un jugador, aún necesita la contraseña del juego configurada en AuthMeReloaded para entrar. También incluye recuperación de contraseña por correo electrónico, algo que el modo online oficial no ofrece.
¿Tiene protección contra bots?
Sí, tiene un sistema anti-bot integrado que detecta y bloquea intentos rápidos de conexión automatizados. El post advierte que no conviene depender solo de esto y recomienda combinarla con reglas de firewall.

Comentarios

Aún no hay comentarios. ¡Sé el primero en compartir tu opinión!

We use cookies to improve your experience. By continuing to use this site, you agree to our use of cookies. Read our Privacy Policy