【问题标题】:Using Auth0 to authenticate through custom scenario?使用 Auth0 通过自定义场景进行身份验证?
【发布时间】:2016-12-23 10:34:35
【问题描述】:

我有一个 Minecraft 插件的想法,它允许用户登录与服务器关联的网站而无需注册,他们只需要他们的 Minecraft 用户名。

我正在尝试通过自定义 passwordless 策略而不是 Auth0 提供的默认电子邮件或 SMS,找到让 Auth0 对用户进行身份验证的最佳方法。

我将在其中使用它的上下文如下:

Minecraft 用户名作为他们在网站上的登录名输入 > 魔术链接通过自定义插件和侦听器发送到他们在游戏中的文本框 > 用户点击魔术链接并使用 Auth0(30- 的 JWT 令牌)进行身份验证好几天)。

这听起来可能吗?还是一厢情愿。

我知道我需要一个自定义侦听器来查找来自 Auth0 的请求,并通过 java 插件将魔术链接返回给游戏中的用户。

【问题讨论】:

    标签: javascript java authentication passwords minecraft


    【解决方案1】:

    我认为没有理由认为这是不可能的,但有几个因素需要考虑:

    1. Minecraft 聊天不能被认为是私密和直接的。有聊天记录和插件可以拦截您的消息。无密码身份验证就像传递一次性密码,那么为什么要通过不安全的方式发送呢?
    2. 如果我们假设它是安全的,则通常由用户负责存储 JWT。如果这是一个普通客户端,那么您无法在客户端上存储数据,因此最终服务器正在管理 JWT,这完全没有使用它们的理由。否则,为什么不直接让侦听器将播放器添加到缓存中,例如,在 30 天未访问后过期的缓存中?

    除了这两个可以解决的问题之外,这听起来是一个很酷的想法。祝你好运!

    【讨论】:

    • 在阅读了我的原始帖子之后,它真的没有意义,我将流程更改为: - 在游戏中输入命令 - 插件获取发送者的 UUID 并将其发送到服务器我已设置 - 服务器为玩家生成一个唯一的一次性 URL - 该 URL 在游戏中发送给发送者 - 玩家单击该 URL,该 URL 在其浏览器中存储了一个持续约 30 天的 cookie/令牌或所以
    猜你喜欢
    • 2018-06-01
    • 2019-06-29
    • 1970-01-01
    • 2021-07-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-01
    • 2013-04-07
    相关资源
    最近更新 更多