Uma whitelist do FiveM permite a entrada de jogadores aprovados e rejeita os demais durante a conexão. Escolha um mecanismo de admissão documentado e teste a aprovação, a rejeição e a revogação antes de ativá-lo publicamente. Verificar a participação no Discord e analisar uma candidatura de jogador têm finalidades diferentes.
Escolha quem controla o acesso
No txAdmin, use os modos de whitelist oferecidos pela versão instalada. A aprovação por licença e as verificações de participação e de cargos no Discord têm requisitos diferentes. Selecionar um modo não o combina automaticamente com outro.
Use o projeto oficial do txAdmin e as configurações da sua instalação para consultar as opções atuais. Se você precisar de várias condições, implemente uma política deliberada e revisada em vez de executar recursos sobrepostos com comportamento pouco claro em caso de falha.
Configure o fluxo de admissão
- Faça backup do perfil e da configuração ativos do txAdmin e registre a política de acesso atual. Mantenha uma forma verificada de recuperar o acesso administrativo.
- Selecione o modo de whitelist desejado nas configurações desse perfil. Nos modos do Discord, configure primeiro a integração documentada do bot e os identificadores exatos do servidor e dos cargos.
- Escreva uma mensagem de rejeição com o caminho real de candidatura ou suporte e a próxima etapa esperada. Não exponha identificadores privados ou erros do bot aos jogadores que estão tentando entrar.
- Aprove um jogador de teste usando o formato de identificador aceito pelo modo escolhido. Obtenha-o do registro real do jogador, não de um exemplo inventado.
- Entre com contas aprovadas e não aprovadas, revogue a aprovação e tente novamente. Verifique se a alteração chega ao perfil realmente ativo do servidor.
Teste falhas nas dependências
Para admissão baseada no Discord, teste em homologação um identificador de conta ausente, um cargo removido, um membro que saiu do servidor e a indisponibilidade da integração com o Discord. Decida se uma dependência indisponível deve negar a entrada com uma mensagem útil para tentar novamente. Não conceda acesso silenciosamente quando uma verificação falhar.
Limite as permissões de aprovação da equipe e registre quem aprovou ou revogou o acesso. Defina por quanto tempo os registros de candidatura e de identidade serão mantidos.
Quando código personalizado se justifica
Use um recurso personalizado somente para uma necessidade que o sistema de admissão mantido não possa atender. Nas deferrals de playerConnecting, respeite as esperas de ticks documentadas entre as chamadas de deferral e sempre chegue a um encerramento controlado.
Valide os identificadores, use consultas parametrizadas com a API real do adaptador de banco de dados e trate timeouts e erros. Teste reinicializações e revogações antes de adicionar caches. Um endereço IP não é uma identidade duradoura de jogador, e um exemplo de lista estática de acesso permitido não é um sistema completo de admissão para produção.