账号借给朋友结果自己被顶下线,盗号者与真主同时在线互踢翻滚——同一账号的会话互斥是账号安全与体验的交叉点。顶号的规则设计决定:谁被踢、踢得体面与否、以及同时在线的漏洞堵不堵得住。
---登录时的会话互斥:新会话顶旧会话
function Session.login(actor, ticket)
local player = class(actor)
if not player then return false end
local uid = actor:GetUserId()
local old = Session.online[uid]
if old then
-- 顶号:旧会话收到通知后断开
Session.notifyKick(old, "账号在别处登录")
Gateway.closeSession(old.connId, 3000)
Ops.log("顶号", uid, old.at, os.time())
end
Session.online[uid] = {
connId = Session.newConn(), at = os.time(),
}
return true
end
登录的互斥规则简单而强硬:新会话永远顶掉旧会话。旧会话收到 3 秒的缓冲通知后断开——「账号在别处登录」的提示让被顶的玩家知情而不是莫名其妙掉线。顶号的事件全量留痕:谁在何时顶掉了何时建立的会话,盗号的追查与借号的纠纷都有账可查。顶号的频控反着设:同一账号短时间内的反复顶号(两拨人抢号)触发警告,账号的共享行为在日志里自我暴露。
---旧会话的状态落盘与新会话的接管
function Session.handover(uid, oldSess, newSess)
-- 旧会话的未存盘数据先入库
Player.flush(uid)
-- 新会话接管在线状态
Player.resume(uid, newSess)
-- 好友与行会的在线状态刷新
Friend.broadcastOnline(uid)
Guild.refreshOnline(uid)
end
顶号的平滑在于状态的移交:旧会话的缓冲数据先落盘(未提交的背包变更、进行中的交易强制结算),新会话接管的是一份干净的状态。交易的冲突处理是细节里的魔鬼:顶号瞬间正在进行的交易取消并退回双方的物品,一半收钱的交易是纠纷的温床。顶号的体验补偿:被顶的玩家重新登录免排队直进(如果服务器有排队)——被顶不是玩家的错,回归的路要铺平。会话的互斥堵住的漏洞清单:双开的复制漏洞(两个会话同时操作背包)、顶号瞬间的状态回滚、借号纠纷的责任认定,会话的唯一性是这些问题的共同地基。
顶号的事件量监控,顶号率异常的服务器提示账号流通的灰产活动;顶号后的重连率统计,被顶玩家回归的比例是体验的投票。
互斥的检查曾经在新会话建立之后,两个会话短暂同时在线,复制漏洞正是从这个缝隙钻进来的,检查前置到会话建立之前。旧会话的断开曾经不给缓冲,正在打祖玛教主的玩家瞬间黑屏,3 秒的通知期缓冲。状态移交曾经漏了交易锁,顶号后交易锁残留,新会话无法交易,锁的清理纳入移交清单。
顶号的通知文案写明时间与端(手机还是电脑),被顶的排查有起点。借号的免责提示在登录公告轮播:账号共享的风险自担。会话的唯一性检查进登录链路的单元测试,互斥是账号体系的底线。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 明拍容易被大号威慑,普通玩家不敢出手。秘宝暗拍改为全服暗标:每周一件秘宝,玩家密价投标一次,截标前互相看…
实战应用:用在哪里 充值返利活动被风控规则误判成套利,480 个大额充值账号被批量封禁 24 小时,申诉两小时破千条。误封风…
实战应用:用在哪里 五人小队打沃玛教主,队友的血量状态只能靠点头像逐个看,集火转火慢半拍。小队血条在屏幕侧边紧凑排布四条队友…
实战应用:用在哪里 好友申请藏在好友面板的角标里,玩家半天不看一眼,申请积压让社交转化掉了一半。好友申请浮窗把新申请推到屏幕…
实战应用:用在哪里 矿洞产出人人有份等于人人不重视,矿位租赁把矿洞变成可经营资产:矿位按 24 小时租给个人或行会,产出归租…
实战应用:用在哪里 击杀 BOSS 后要同时做三件事:发奖励、记流水、刷新排行榜,全都写在 killmon 触发里互相拖累,…