Перейти к содержимому

Настройка AuthMe

Собери вход и регистрацию под свой сервер — получишь готовые строки для config.yml с объяснением каждой.

Готовые наборы

Что поменять в config.yml: 0

Пока всё как в стандартном конфиге. Выбери готовый набор или поменяй параметры ниже — здесь появятся строки для вставки.

Основное

Язык сообщений и режим аккаунтов

Язык сообщений плагинаsettings.messagesLanguage

На каком языке AuthMe пишет игроку «зарегистрируйся» и «введи пароль». По умолчанию английский — для русского сервера ставь ru.

Язык по языку клиентаsettings.perPlayerLocale

Каждому игроку сообщения приходят на языке его игры, а язык выше остаётся запасным.

Название сервераsettings.serverName

Подставляется в сообщения и письма плагина.

Пускать лицензии без пароляsettings.enablePremium

Игроки с официальным аккаунтом Minecraft заходят без ввода пароля, остальные — как обычно. Способ проверки плагин выбирает сам.

Ник с другим регистром — чужойsettings.preventOtherCase

Если зарегистрирован Xephi, то XEPHI и xephi войти не смогут. Защищает от подмены ника разным регистром букв.

Регистрация

Как игрок заводит аккаунт в первый раз

Регистрация включенаsettings.registration.enabled

Выключишь — новые игроки не смогут завести аккаунт.

Играть можно только после входаsettings.registration.force

Без регистрации и входа игрок не может ничего делать. Исключения задаются в разделе ограничений ниже.

Тип регистрацииsettings.registration.type

PASSWORD — игрок сам придумывает пароль. EMAIL — пароль генерируется и отправляется на почту, которую он указал.

Второй аргумент /registersettings.registration.secondArg

NONE — пароль вводится один раз. CONFIRMATION — надо повторить его вторым словом. EMAIL_OPTIONAL и EMAIL_MANDATORY — вторым аргументом идёт почта, необязательная или обязательная.

Напоминать войти каждыеsettings.registration.messageInterval

Как часто плагин повторяет игроку сообщение «войди или зарегистрируйся».

секунд
Аккаунтов с одного IPsettings.restrictions.maxRegPerIp

Сколько раз можно зарегистрироваться с одного адреса. 0 — без ограничения. Один — жёстко для тех, кто играет вдвоём из дома.

Кик, если не зарегистрировался заsettings.restrictions.registerTimeout

Сколько секунд даётся на регистрацию. 0 — не выкидывать.

секунд
Требовать /login сразу после регистрацииsettings.registration.forceLoginAfterRegister

После успешной регистрации игрок обязан ещё раз войти командой.

Кикать после регистрацииsettings.registration.forceKickAfterRegister

Игрока выкидывает сразу после регистрации, чтобы он зашёл заново. Не включать вместе с требованием /login выше.

Вход

Что происходит, когда игрок вводит пароль

Кик, если не вошёл заsettings.restrictions.loginTimeout

Сколько секунд даётся на ввод пароля. 0 — не выкидывать.

секунд
Кикать за неверный парольsettings.restrictions.kickOnWrongPassword

Игрока выбрасывает с сервера сразу после ошибки. Против перебора помогает, обычным игрокам мешает.

Кикать незарегистрированныхsettings.restrictions.kickNonRegistered

Игрок без аккаунта выбрасывается сразу при заходе. Это режим закрытого сервера.

Один вход на аккаунтsettings.restrictions.ForceSingleSession

Онлайн-игрока нельзя выкинуть заходом под тем же ником («Logged in from another Location»). Закрывает известную дыру с подменой сессии.

Входов с одного IPsettings.restrictions.maxLoginPerIp

Сколько игроков могут быть залогинены с одного адреса. 0 — без ограничения.

Заходов с одного IPsettings.restrictions.maxJoinPerIp

Сколько подключений разрешено с одного адреса. 0 — без ограничения.

Сессии

Чтобы не вводить пароль после каждого вылета

До входа

Что игроку можно, пока он не ввёл пароль

Пароль

Длина, запрещённые пароли и способ хранения

Ники

Какие имена вообще пускать на сервер

Боты и перебор

Защита от массовых заходов и подбора пароля

Частые вопросы

Куда вставлять эти строки?

В файл plugins/AuthMe/config.yml на сервере. Конструктор отдаёт только изменённые ключи с сохранением вложенности — найдите такой же путь в своём файле и поставьте значение. Заменять файл целиком не нужно: в нём есть настройки, которых здесь нет. После правки перезапустите сервер или выполните /authme reload.

Как сделать сообщения плагина русскими?

Параметр settings.messagesLanguage поставить в ru. По умолчанию там en, поэтому свежепоставленный AuthMe пишет игрокам по-английски. Отдельно есть settings.perPlayerLocale: если он включён, каждому приходит текст на языке его игры, а значение выше остаётся запасным.

Игроки жалуются, что приходится вводить пароль после каждого вылета

Включите сессии: settings.sessions.enabled в true и поставьте settings.sessions.timeout, например 30 минут. Плагин запомнит ник и IP, и в течение этого времени с того же адреса пароль спрашивать не будет. При смене IP сессия обрывается — это не настраивается.

Что делать, если сервер под атакой ботов?

В плагине есть встроенный антибот: Protection.enableAntiBot включён по умолчанию, а Protection.antiBotSensibility задаёт, сколько входов за интервал считается атакой. Дополнительно помогают капча после нескольких ошибок пароля и временный бан адреса за перебор. Готовый набор «Под атакой ботов» в конструкторе выше включает всё это разом.

Осторожно с фильтром по странам

Protection.enableProtection ограничивает вход списком стран, но по умолчанию в этом списке стоят US, GB и LOCALHOST. Если включить защиту и не поправить список, российские игроки перестанут заходить. Коды стран — двухбуквенные, из стандарта ISO 3166.

Можно ли пускать владельцев лицензии без пароля?

Да, за это отвечает settings.enablePremium. Игроки с официальным аккаунтом Minecraft проходят проверку сами и пароль не вводят, остальные заходят как обычно. Способ проверки плагин выбирает автоматически.

Какой способ хранения пароля выбрать?

По умолчанию SHA256. BCRYPT и ARGON2 считаются медленно специально — это и есть их смысл: перебор становится дорогим. Важно: если менять алгоритм на живом сервере, старый нужно вписать в settings.security.legacyHashes, иначе люди не смогут войти со своими паролями.

Гость видит чужие постройки, пока не вошёл

Включите settings.restrictions.teleportUnAuthedToSpawn — до входа игрок будет стоять на спавне, а после авторизации вернётся туда, где вышел. В пару к этому обычно ставят скрытие чата и запрет движения.

Откуда данные

Названия параметров и значения по умолчанию сняты с официальной документации плагина первого сентября 2026 года. В конструкторе — те настройки, которые действительно трогают руками; остальные плагин создаст сам.

Разбор словами — гайды по теме

Смотри также