服务器使用量
未统计
服务玩家数
未统计
下载量
6,164
插件详细介绍
2FA+ 是一款为 Minecraft 服务器设计的强大双重认证插件,可与 AuthMe(Reloaded) 协同工作或直接替代它,有效提升账户安全等级,防止未授权访问。
重要须知
- 首次运行 2FA+ 时,启动可能需要一些时间,这属于正常现象,后续启动会快很多。
- 插件需要一些配置才能正常工作,首次加载时可能会将你踢出服务器,请务必阅读 Wiki 获取安装和配置指南。
- 根据 GDPR 规定,使用本插件存储玩家 IP 信息时,你需要在隐私政策中向玩家说明。请注意,此信息仅为开发者基于经验的提示,不构成法律建议。
核心功能
- 与 AuthMe(Reloaded) 兼容,并可替代 MineSecure、2FA、Minecraft Authenticator 等插件。
- 支持多种 2FA 服务:Authy、TOTP(如 Google Authenticator)、HOTP(如 YubiKey)。
- 可配置对特定敏感命令(如
op,lp)进行 2FA 保护。 - 提供多种玩家冻结选项,在验证前限制其行动。
- 支持多种数据存储与缓存后端(SQLite, MySQL, Redis, RabbitMQ)。
配置概览
配置文件定义了插件如何存储数据及运行。
数据存储
storage:
method: 'sqlite' # 可选:'sqlite'(本地)或 'mysql'(远程)
data:
address: '127.0.0.1:3306'
database: '2faplus'
prefix: '2faplus_'
username: ''
password: ''
ssl: falseRedis 缓存(可选)
redis:
enabled: false
address: '127.0.0.1:6379'
password: ''RabbitMQ 消息队列(可选)
rabbitmq:
enabled: false
address: '127.0.0.1:5672'
username: 'guest'
password: 'guest'2FA 服务设置
- Authy:需要从 Twilio 获取 API 密钥。
- OTP (TOTP/HOTP):可配置生成位数和发行者名称。
安全与验证设置
ip-lifetime: 成功验证后,信任 IP 的存储时长(例如'30days')。verification-lifetime: 单次成功验证后的免验证时长(例如'3minutes')。command-list: 受 2FA 保护的命令列表。force-auth: 是否强制要求所有玩家必须设置 2FA。max-attempts: 最大验证尝试次数,超过则踢出。freeze: 可细粒度控制冻结玩家的哪些行为(移动、聊天、交互等)。ignore: 慎用的绕过列表,可添加 IP 或 UUID,会显著降低安全性。
命令列表
/2faplus reload- 重载插件配置。/2faplus register authy- 为玩家注册 Authy 2FA。/2faplus register totp- 为玩家注册 TOTP 2FA(用于 Google/Microsoft 验证器等)。/2faplus register hotp- 为玩家注册 HOTP 2FA(用于 YubiKey 等)。/2faplus remove- 移除玩家的 2FA 注册。/2faplus check- 检查玩家的 2FA 注册状态。/hotp seek- 使用客户端提供的后续几个 HOTP 码重新同步计数器。
权限节点
2faplus.use- 允许玩家使用注册、移除和检查命令。2faplus.admin- 允许使用重载命令并接收更新通知。若同时拥有2faplus.use权限,则可对其他玩家执行相关操作。2faplus.check- 拥有此权限的玩家在登录时会受到默认 2FA 系统检查。受保护的命令始终会检查并强制要求 2FA,与此节点无关。
其他信息
- 统计数据:可配置是否向 bStats 发送匿名使用统计和错误报告以帮助改进插件。
- 自动更新:可配置是否自动检查并通知更新。
- API 文档:可在 Wiki 上找到完整的 API 文档。
- 支持开发:请考虑捐赠以支持此免费插件的持续开发。
测试支持版本
版本分布
基本信息
插件名称
2FA+
作者
egg82
平台
Bukkit / Spigot
支持版本
1.8 - 1.14
点赞数
2
最近版本
暂无数据
-