diff --git a/README.md b/README.md index 766023a..25e890e 100644 --- a/README.md +++ b/README.md @@ -35,9 +35,11 @@ scripts/install-mod-in-dev-server.sh scripts/start-isolated-dev-server.sh ``` -Der Testserver lauscht ausschließlich auf `127.0.0.1:5521` und nutzt dafür den -unsicheren lokalen Auth-Modus. Er ist weder für ein LAN noch für das Internet -geeignet. Zwei lokale Clients können damit den gemeinsamen, serverautoritativen -Mod-Status prüfen. +Der Testserver lauscht ausschließlich auf `127.0.0.1:5521` und nutzt den +normalen Hytale-Authentifizierungsmodus, damit der Launcher-Client beitreten +kann. Bei der ersten Ausführung muss der Server einmal über `/auth login device` +mit dem Hytale-Konto verknüpft werden. Er ist weder für ein LAN noch für das +Internet geeignet. Zwei lokale Clients können damit den gemeinsamen, +serverautoritativen Mod-Status prüfen. Public releases require a documented policy/rights review; the repository never bundles Hytale server JARs, `Assets.zip`, extracted base assets or secrets. See the [fan-project policy](docs/UNOFFICIAL_FAN_PROJECT_POLICY.md), [third-party notice](THIRD_PARTY_NOTICE.md) and [implementation plan](docs/IMPLEMENTATION_PLAN.md). diff --git a/scripts/start-isolated-dev-server.sh b/scripts/start-isolated-dev-server.sh index ce6181b..587a395 100755 --- a/scripts/start-isolated-dev-server.sh +++ b/scripts/start-isolated-dev-server.sh @@ -1,8 +1,8 @@ #!/usr/bin/env bash set -euo pipefail -# Local-only multiplayer test runtime. Insecure authentication is deliberately -# restricted to loopback so two local clients can exercise shared state. +# Local-only multiplayer test runtime. It uses Hytale's normal authenticated +# mode so the launcher client can join; bind remains loopback-only. project_root="$(CDPATH= cd -- "$(dirname -- "${BASH_SOURCE[0]}")/.." && pwd -P)" runtime_root="${PROJECT_CAPTURE_DEV_SERVER:-$(CDPATH= cd -- "${project_root}/.." && pwd -P)/ProjectCapture-devserver}" server_directory="${runtime_root}/Server" @@ -18,6 +18,6 @@ exec java -Xmx4G -jar HytaleServer.jar \ --assets "${runtime_root}/Assets.zip" \ --mods "${runtime_root}/mods" \ --universe "${runtime_root}/universe" \ - --auth-mode insecure \ + --auth-mode authenticated \ --bind 127.0.0.1:5521 \ --disable-sentry