Skip to content
Pular para o conteúdo
Voltar ao Blog
AuthMeReloaded: Proteja seu Servidor Minecraft 2026

AuthMeReloaded: Proteja seu Servidor Minecraft 2026

Alexandru Maftei
Alexandru Maftei
@ice
Atualizado
42 visualizações
Resposta rápida:O plugin AuthMeReloaded é um sistema de autenticação para servidores Minecraft que fornece segurança adiciona exigindo que os jogadores se autentiquem antes de acessar o servidor, bloqueando ações até o login. Ele é essencial para servidores offline-mode e também oferece proteção extra contra roubo de conta em servidores online-mode.
TL;DR:AuthMeReloaded é um plugin de autenticação Bukkit/Spigot que impede roubo de nomes de usuário em servidores offline-mode e adiciona camadas de segurança a servidores online. Essencial para qualquer rede Minecraft pública ou servidor privado que se preocupa com a identidade do jogador.
GitHub - Projeto da comunidade Minecraft

AuthMeReloaded (AuthMe/AuthMeReloaded)

O melhor plugin de autenticação para a API Bukkit/Spigot!

Marque com estrela no GitHub ↗
⭐ 819 estrelas💻 Java📄 GPL-3.0

Executar um servidor Minecraft em modo offline sem autenticação adequada é como deixar sua porta da frente destrancada. AuthMeReloaded resolve o problema que aflige administradores de servidores há anos: qualquer pessoa pode se conectar como outra, personificando jogadores e causando estragos nas suas construções e progresso.

O Que Este Plugin Faz

AuthMeReloaded é um sistema de autenticação Bukkit/Spigot que fica entre os jogadores e o servidor, exigindo que comprovem sua identidade antes de fazer qualquer coisa. Em servidores offline-mode especialmente, isso é essencial se você se importa com a identidade e segurança dos jogadores. O plugin bloqueia ações como colocação de blocos, acesso ao inventário e execução de comandos até que o jogador faça login com seu nome de usuário e senha escolhidos.

O plugin funciona discretamente em segundo plano. Quando um jogador entra, ele é solicitado a fazer login (se já entrou antes) ou registrar uma nova conta. Em versões mais recentes do servidor (1.21.6+), isso acontece por meio de uma elegante caixa de diálogo ao se conectar, não através de comandos de chat. Após esse primeiro atrito, o recurso de login de sessão os lembra, eliminando a necessidade de se autenticar novamente toda vez que retorna.


Por Que Administradores Usam Isso

Há dois grupos principais aqui. Primeiro, você tem servidores offline-mode, que não validam jogadores contra os servidores da Mojang. Esses são comuns em comunidades privadas, configurações de LAN e redes de servidores crackeados. Sem AuthMeReloaded, qualquer pessoa com o IP do seu servidor pode se conectar como "Admin" ou "Owner" ou qualquer um que administre o lugar. Isso é um cenário de pesadelo.

Segundo, até mesmo servidores online-mode (onde Mojang valida conexões) se beneficiam deste plugin. Ele adiciona uma camada extra contra roubo de conta. Se alguém sequestrar a conta Microsoft de um jogador, ele não pode simplesmente fazer login e roubar a base - ainda precisa da senha de jogo que AuthMeReloaded exige. Você também obtém recuperação por email como bônus, que o servidor oficial não oferece.

Há também o ângulo antibot. Servidores públicos grandes são bombardeados por tentativas de conexão automatizadas. O sistema antibot integrado de AuthMeReloaded detecta e bloqueia essas ondas de bot antes que poluam seu mundo ou derruem seu servidor.


Instalação (É Direto Quando Você Sabe Qual Versão Precisa)

O plugin agora é fornecido como jars separados para diferentes plataformas de servidor. Isso é realmente uma melhoria massiva na qualidade de vida - não há mais dúvida se você pegou a compilação certa. Aqui está o que a versão 6.0.0 oferece:

  • Spigot Legacy (1.16 - 1.19) - se você está executando uma versão de servidor mais antiga
  • Spigot 1.21 (cobre 1.20 - 1.21) - para versões intermediárias
  • Paper 1.21+ - se você está usando Paper, que a maioria dos servidores de alto desempenho usa
  • Folia 1.21+ - para a nova arquitetura multi-thread de Folia
  • Proxies BungeeCord e Velocity - se você está executando múltiplos servidores backend atrás de um proxy

Baixe o jar que corresponde à sua configuração na página de versões do GitHub, depois coloque-o na pasta plugins:

bash
cp AuthMe-6.0.0-Paper.jar ~/server/plugins/
cd ~/server
java -Xmx2G -jar paper.jar nogui

No primeiro lançamento, AuthMeReloaded gera um arquivo de configuração. Os padrões são sensatos, mas você provavelmente vai querer ajustar algumas coisas: backend de banco de dados (SQLite, MySQL, PostgreSQL), força de criptografia de senha e se deve ativar recuperação por email. Essa configuração é bem comentada, então não é uma caça misteriosa.


Recursos Destacados Que Importam

Session Login é o recurso de qualidade de vida que torna o plugin invisível. Após seu primeiro login, você é lembrado durante o comprimento da sua sessão (personalizável, geralmente 24 - 48 horas). Você não precisa digitar "/login senha" toda vez que retorna. Para jogadores em conexões instáveis ou crianças pulando para dentro e para fora, isso remove muito atrito.

O login baseado em diálogo em versões mais recentes (1.21.6+ para Spigot, 1.21.11+ para Paper/Folia) é elegante. Em vez de um fluxo de comando de chat, os jogadores veem uma caixa de diálogo adequada no seu próprio idioma ao se conectar. Portanto, parece menos um plugin e mais parte do servidor.

Recuperação por email é subestimada. Se um jogador esquecer sua senha, pode redefini-la por email em vez de incomodar você. Assumindo que você tenha configurado SMTP (o que não é trivial mas é bem documentado), isso economiza seu tempo.

O sistema antibot detecta tentativas rápidas de conexão e as bloqueia. Útil se seu servidor é público e você acidentalmente anunciou em um site de lista de bot ou se está apenas lidando com spam de bot regular. (Sério, ative regras de firewall também - não confie apenas nisso.)

Filtro por país é um recurso mais específico, mas algumas redes de servidores o usam para colocar na whitelist ou blacklist de jogadores de regiões específicas. É opcional e provavelmente não o afetará a menos que você esteja modificando servidores para fins competitivos ou gerenciando acesso para um público específico.


Armadilhas de Configuração e O Que Confunde As Pessoas

O erro mais comum é implantar AuthMeReloaded em um proxy (como BungeeCord) sem configurar os novos plugins de proxy. A forma antiga dependia inteiramente da configuração do servidor backend, e era confusa. Com a versão 6.0.0, agora há plugins de proxy dedicados para BungeeCord e Velocity que lidam com sincronização de estado de autenticação. Use-os realmente - não tente improvisar o método antigo.

A configuração do banco de dados pode ser incômoda se você não estiver familiarizado com MySQL ou PostgreSQL. SQLite é o padrão e funciona bem para servidores pequenos e médios (menos de aproximadamente 5k contas registradas), mas redes maiores devem migrar para MySQL. A questão é que a migração é documentada e há um comando de console para isso.

Redefinições de senha por email dependem do seu servidor ter SMTP configurado. Se seus emails nunca chegarem, verifique os logs de correio do seu servidor e certifique-se de que seu ISP não está bloqueando a porta 25 de saída. Além disso, teste com uma conta descartável primeiro - se os emails de redefinição forem rejeitados silenciosamente, os jogadores não saberão por quê.

Uma última coisa: o arquivo de configuração é YAML. A indentação importa. Sério. Três espaços em vez de dois e tudo quebra silenciosamente.


Como Se Compara a Outras Opções

Existem outros plugins de autenticação no ecossistema Bukkit, mas a combinação de maturidade de AuthMeReloaded (existe há muito tempo), manutenção ativa e a modernização 6.0.0 o torna a escolha padrão. Plugins como SimpleAuthME existem mas carecem de recursos como recuperação por email e antibot. Algumas redes desenvolvem suas próprias usando APIs de desenvolvedor, mas isso requer trabalho de codificação real.

Para redes baseadas em proxy, os novos plugins de proxy são genuinamente sólidos. Eles resolvem um problema real que outros plugins não trataram de forma limpa.


Vale a Pena Configurar Ou Não

Se você está executando qualquer tipo de servidor offline-mode ou uma rede pública online-mode, AuthMeReloaded não é opcional - é infraestrutura. A instalação é direta, a configuração é acessível e o conjunto de recursos cobre tudo o que um administrador de servidor precisa.

Se você está executando um pequeno servidor privado de surviv com três amigos, você provavelmente pode pular. Para qualquer coisa maior ou pública, é essencial. O recurso de login de sessão e login baseado em diálogo o tornam nativo em vez de bolado.

Enquanto está protegendo seu servidor, não esqueça das coisas divertidas. Crie um MOTD incrível que atraia jogadores com o Criador de MOTD Minecraft, e se você quer um ícone de servidor profissional, o Criador de Skin Minecraft pode ajudá-lo a criar skins de jogadores personalizados para arte promocional.

Sobre o autor
Alexandru Maftei
Alexandru MafteiRedator-chefe

Lead writer at minecraft.how. Long-time Minecraft player running a small SMP server, testing every build, mod, and seed before writing about it.

Perguntas Frequentes

Qual o principal benefício do AuthMeReloaded em servidores offline-mode?
Em servidores offline-mode, o AuthMeReloaded evita que qualquer pessoa se conecte com o nome de outro jogador, protegendo a identidade e segurança dos jogadores.
Como funciona o login de sessão no AuthMeReloaded?
O login de sessão lembra os jogadores durante a sessão (personalizável, geralmente 24-48 horas), eliminando a necessidade de autenticação repetida. Em versões recentes, isso ocorre através de uma caixa de diálogo elegante, não por comandos de chat.
O que o sistema antibot do AuthMeReloaded faz?
O sistema antibot detecta e bloqueia tentativas rápidas de conexão automatizadas, protegendo servidores públicos contra bots.

Comentários

Nenhum comentário ainda. Seja o primeiro a compartilhar sua opinião!

We use cookies to improve your experience. By continuing to use this site, you agree to our use of cookies. Read our Privacy Policy