行会基金的每一笔进出都要两本账:基金余额的当前值是一本,捐献支出的流水是另一本。余额回答"现在有多少",流水回答"怎么来的怎么花的",双本账的对账机制让行会的经济纠纷有据可裁。
---捐献:余额与流水同步写入
function GuildFund.donate(guildId, actor, amount)
local fund = getguildvar(actor, "GUILD", "fund") or 0
setguildvar(actor, "GUILD", "fund", fund + amount, 1)
QF_AppendFundLog(guildId, {
kind = "donate", by = actor:GetName(),
amount = amount, after = fund + amount, at = os.time(),
})
return true
end
余额(setguildvar 落库)与流水(追加日志)在同一个函数里先后写入,顺序先流水后余额还是先余额后流水不重要,重要的是两者绑在一起不允许拆开单独调用。流水的字段五要素:类型、操作人、金额、变动后余额、时间。
---每日对账:余额重算与存储值比对
function GuildFund.audit(guildId)
local sum = 0
for _, row in ipairs(QF_LoadFundLog(guildId)) do
sum = sum + row.amount
end
local stored = getguildvar(actor, "GUILD", "fund") or 0
if math.abs(sum - stored) > 0 then
QF_Alarm("基金对账差异 " .. guildId)
return false
end
return true
end
每日对账把流水重算的和与存储余额比对,差异即告警并冻结基金操作待人工核查。流水的保留期两年,行会换届与纠纷的追溯窗口覆盖完整的赛季周期。基金的支出同样走流水:建筑升级、工资发放、紧急动用三类的支出都带操作人,帮主动用基金的角色在审计里清晰可见。
对账的覆盖率达到全部行会,差异行会的处理结论(修复或确认)限时 48 小时给出。
流水曾经允许业务直接追加而不改余额,某次活动的奖励发放只写了流水没动余额,对账的差异揭发了这条漏网路径,写入的入口收敛成唯一函数。流水的存储按月分表后,跨月的对账要合并两表,对账脚本的分表感知是后来补的课。
双本账的模式推广到所有资源池:行会基金、行会仓库、个人银行,凡是公共资源都要有流水。对账的自动化程度决定审计的可持续性,人工对账在行会数量上百后必然失守。流水的查询接口给行会长老开放只读权限,行会治理的透明度从数据开始。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 玩家客户端闪退,开发者却毫不知情——这是没有崩溃上报的常态。Lua 层的错误自动收集:每个报错打包成事件…
实战应用:用在哪里 玩家举报外挂与骗子,客服处理的难点不是判断而是取证:说了什么、什么时间、有没有交易记录。举报取证链把玩家…
实战应用:用在哪里 老玩家的邮箱里躺着上千封邮件,列表控件如果真的创建一千个条目,滚动直接掉到个位数帧率。列表虚拟化只创建可…
实战应用:用在哪里 天赋树给满级玩家继续投入的理由:攻击系、防御系、通用系三条支线各 20 层,加点消耗天赋点,洗点返还点数…
实战应用:用在哪里 一把攻击上限 28 的修罗挂进拍卖行,起拍 800 万,两个行会的土豪从晚上八点掐到十一点。三小时的拉锯…
实战应用:用在哪里 邮件的正文是文本,附件是资产:一把裁决放在附件里,附件的数据安全等级必须对标装备本体。附件与正文分离存储…