Heimdall正版服反黑卡解决方案
res.category.678b9ea40c4a4a003c448b61
1.8 ~ 1.21.11
12026/02/28 15:46:04

Heimdall 是一个 Minecraft 正版服反黑卡解决方案。通过周期性地验证正版 Minecraft 账号对应的 Microsoft 帐户的归属,确保当前登录服务器的玩家是该账号的合法拥有者,从而保护 Minecraft 服务器免受黑卡账号的破坏,维护 Minecraft 社区和正版玩家的权益。

海姆达尔(Heimdall)是北欧神话中的一位神,是阿斯嘉特的守护者。为了肩负这样的任务,诸神让他拥有最好的眼睛,即使在黑夜中也可看到蚂蚁的爬动。给他非常灵敏的耳朵,连草木、羊毛生长的声音也可听到,而且日夜不休息也不会疲惫。他还拥有一个名为“加拉尔(Gjallarhorn)”的警告号角。海姆达尔平日就守在彩虹桥附近,用他过人的眼睛和耳朵监视着,不让巨人偷跑进神国领域。由于他的任务关系,他也常被比喻作大天使加百利,也有人认为他象征着世界之树(Yggdrasil)的人格。

—— 海姆达尔 - Wikipedia

什么是黑卡?

Minecraft 黑卡账号是指 通过非正当手段取得的正版 Minecraft 账号。早年间不法分子通常通过信用卡盗刷等金融欺诈手段获得黑卡账号,而现如今主要是通过 盗号 取得。

这些黑卡账号往往以极低的价格转售(单价最低甚至不到 1 块钱),并常被用于在服务器内进行作弊、破坏等违规行为,甚至可以实现以极低的成本对正版服发起大规模的假人压测攻击,对 Minecraft 社区和正版玩家的权益造成了极大的破坏。

Tip: 淘宝 / 拼多多等电商平台上的商家出售的各种「成品号」(不论价格高低)基本上也都是黑卡。

Heimdall 是如何工作的?

既然目前黑卡贩子获取账号的方式以盗号为主,那么「验证黑卡」的核心逻辑就可以转换成「验证玩家是否真正拥有其使用的正版 Minecraft 账号的所有权」;而正版 Minecraft 账号与 Microsoft 帐户强绑定,所以只需要「验证玩家对正版 Minecraft 账号对应的 Microsoft 帐户的所有权」,即可验证账号的合法性。

为此,Heimdall 提供了一个 Web 服务:https://heimdall.honoka.cafe,用于玩家验证自己对正版 Minecraft 账号的所有权,同时接受玩家主动上报盗号事件。服务器安装 Heimdall 插件后,所有玩家都需要通过 Heimdall 的 Minecraft 账号所有权验证,才能进入服务器。通过周期性地进行账号所有权验证,确保每一位登录服务器的玩家使用的正版 Minecraft 账号都是合法的。

获取插件

你可以在 版本列表 或者 GitHub Releases 页面下载到最新版本的 Heimdall 服务器插件。

Heimdall 服务器插件支持以下服务端平台:

  • Spigot / Paper 及其分支
    • 支持 Minecraft 1.8 或更高版本
  • BungeeCord / Waterfall
    • 支持 Build #1383 或更新版本
  • Velocity
    • 支持 3.1.0 或更高版本

Heimdall 服务器插件采用跨平台兼容设计,不区分特定的服务端平台版本,单一插件 JAR 文件即适用于所有支持服务端平台。

插件安装 & 使用

在安装 Heimdall 服务器插件之前,请确保你的 Minecraft 服务器已启用在线模式(online-mode),且仅接受正版玩家进入。

  1. 下载插件,将插件 JAR 文件放入服务端的 plugins/ 目录下。
  2. 重启服务端。此时 Heimdall 服务器插件已完成安装,并已开始工作。
  3. 插件会在 plugins/Heimdall/plugins/heimdall/ 目录下生成配置文件 config.yml 和语言文件 lang.yml,你可以根据需要修改这两个文件中的条目。

安装 Heimdall 服务器插件后,所有玩家在进入服务器前都需要通过 Heimdall 的 Minecraft 账号验证。

对于群组服,只需在代理端(BungeeCord / Waterfall / Velocity)安装 Heimdall 服务器插件即可,无需在后端子服上安装。

配置文件 & 本地化

根据服务端平台的不同,插件会在 plugins/Heimdall/ 目录或 plugins/heimdall/ 目录下生成配置文件 config.yml 和本地化语言文件 lang.yml,你可以根据需要修改这两个文件中的条目。

编辑配置文件或语言文件后,请重启服务器,或执行 /heimdall reload 命令来重新读取配置文件和语言文件。

要了解配置文件和语言文件的内容,请查看:README

遥测数据收集

Heimdall 服务器插件使用 bStats 收集匿名的插件使用数据。此外,插件发起的 HTTP 请求的 User-Agent 头部中会包含插件版本号和服务端平台的名称和版本号,以及用于运行服务端的 Java 运行时的版本。

除此之外,Heimdall 服务器插件不收集任何遥测数据。

第三方应用接入

除服务器插件外,Heimdall 还提供了一个 HTTP API,用于第三方应用接入。

OpenAPI 文档地址:https://heimdall.honoka.cafe/openapi.yml

可以通过 Swagger UI 等工具读取和解析:https://petstore.swagger.io/?url=https://heimdall.honoka.cafe/openapi.yml

版权

Copyright © 2026-present Suzhou Honoka Technology Co., Ltd. Made with <3 by LittleSkin.

非 Minecraft 官方产品。未经 Mojang 或 Microsoft 批准,也不与 Mojang 或 Microsoft 关联。

Heimdall 服务器插件以 MIT 协议开源,我们相信开源社区 :) 开源地址:GitHub

如果你喜欢我们提供的服务,请考虑捐助支持我们:爱发电,任意金额的捐助都是对我们巨大的支持和帮助。

支持作者,获得更多创作动力!

讨论
评测
资源信息
授权协议
MIT 许可证
发布时间
2026/02/28 13:45:33
最后更新
2026/02/28 15:46:04
外部链接
加载时间比预期的要久,也许需要刷新一下?