Closed ChenhaoShen closed 5 years ago
其中
accessToken
和clientToken
为任意字符串,推荐使用无符号UUID或JWT。
已修改相关内容。
@xfl03 如果按照现在的格式来说,客户端是怎么获取角色信息的呢?
/authserver/authenticate
是启动器使用的接口,客户端不会接触到里面的角色信息,按照原版流程的话,是服务端通过/sessionserver/session/minecraft/hasJoined?username={username}&serverId={serverId}&ip={ip}
验证用户入服请求并获得角色信息,然后将这一内容重新传回给客户端。
@xfl03 好的,谢谢解答
新版少了很多字段,并且AT生成变成了JWT 2019-10-14
JWT 算法为 HS256 payload 中保存的内容为