расширь игрока, засунь в него, например isAuth свойство и при успешной авторизации присваивай ему значение true. Далее пробегаешься по функционалу сервера и вставляешь проверки. Если isAuth равняется false то ретернишь. Вот тебе и простая защита от нулевого айди. Особо внимательно пробегись по методам, которые сменяют игроку деменшен и что-то выдают. Деньги, оружие, одежду