Аутентификации хостинг-провайдеров серверов Hytale

[Гайд] Руководство по аутентификации хостинг-провайдеров серверов Hytale (Server Provider Authentication)

Для обеспечения безопасности экосистемы, валидации подлинности серверов и интеграции с официальными мастер-сервисами Hytale разработчики из Hypixel Studios используют централизованную систему аутентификации игровых серверов и хостинг-провайдеров (Server Provider Authentication).

В этой статье подробно разберем, зачем нужна аутентификация хостинга, как устроена схема взаимодействия с backend-сервисами Hytale и как корректно настроить учетные данные на своем сервере.


Зачем нужна аутентификация сервера?

В отличие от полностью изолированных приватных серверов, публичные серверы и коммерческие хостинг-провайдеры (GSP — Game Server Providers) взаимодействуют с инфраструктурой Hytale для решения ключевых задач:

  1. Валидация аккаунтов игроков: проверка лицензий и цифровых подписей входящих сессий пользователей через центральный сервис авторизации Hytale.
  2. Верификация подлинности сервера: защита от спуфинга IP-адресов, подделки названий проектов и кражи игровых идентификаторов.
  3. Официальный мониторинг и мастер-лист: отображение сервера в глобальном внутриигровом браузере (Server Browser).
  4. Статистика и телеметрия: получение хостинг-провайдерами токенов квотирования ресурсов и сетевых шлюзов.

1. Получение сервисных ключей (Provider Credentials)

Для аутентификации сервера в сети Hytale требуется пара сервисных ключей:

  • Provider ID (или Client ID) — уникальный идентификатор хостинга/аккаунта разработчика.
  • Server Token / Secret Key — приватный криптографический токен доступа для подписи запросов к API.

:warning: Безопасность: никогда не передавайте Secret Key третьим лицам и не коммитьте его в публичные Git-репозитории. Любой обладатель токена может отправлять системные запросы от имени вашего сервера.


2. Конфигурация аутентификации на сервере

Настройка ключей авторизации обычно выполняется одним из двух способов: через конфигурационный файл или переменные окружения.

Способ A. Через конфигурационный файл (server.json)

В корневой директории вашего сервера откройте основной файл настроек server.json (или auth.json в зависимости от версии билда):

{
  "serverName": "Hytalify Community Server",
  "port": 25565,
  "authentication": {
    "enabled": true,
    "providerId": "your-provider-uuid-here",
    "serverToken": "sec_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxx",
    "authEndpoint": "[https://auth.hytale.com/v1](https://auth.hytale.com/v1)",
    "requirePlayerAuth": true
  }
}


[Взято, переведено и отредактировано из официального источника](https://support.hytale.com/hc/en-us/articles/45328341414043-Server-Provider-Authentication-Guide)