风控的处置依赖名单:黑名单的拒绝、白名单的放行、灰名单的观察——三张名单覆盖了「确定坏、确定好、不确定」的三种状态。名单体系的设计要点是名单的层级、生效的范围与更新的流程。
---三级名单:黑、白、灰
local Lists = { black = {}, white = {}, gray = {} }
function Lists.check(list, key)
local entry = Lists[list][key]
if not entry then return false end
-- 名单条目带过期时间,到期自动失效
if entry.expireAt and entry.expireAt < os.time() then
Lists[list][key] = nil
return false
end
return true, entry
end
---加入名单:带原因与期限
function Lists.add(list, key, reason, hours)
Lists[list][key] = {
reason = reason,
expireAt = hours and os.time() + hours * 3600 or nil,
}
end
名单的条目带结构:原因、期限、加入的操作者——名单不是一堆裸的标记,每一条都能回答「为什么在这」。条目的过期机制让名单自清理:临时处置的条目到期自动失效,永久的条目显式标记不过期。名单的查询接口统一:业务侧不感知名单的存储细节,check 一个键拿结果,名单的迁移与重构对业务透明。
---名单的流转:黑名单到期转灰名单观察
function Lists.onBlackExpire(key)
-- 黑名单到期:转入灰名单观察 30 天
Lists.add('gray', key, 'black_expired', 30 * 24)
Gray.watch(key)
end
---白名单的定期复审
setontimerex(135, 86400)
function Lists.whiteReview()
for key, entry in pairs(Lists.white) do
if not Review.stillValid(key) then
Lists.white[key] = nil
Ops.log('白名单失效: ' .. key)
end
end
end
名单的流转有向:黑名单到期转灰名单观察 30 天,观察无异常才全额解除——防「到期即洗白」的循环漏洞。白名单的定期复审:白名单的条目每季度复审一次,失效的授权自动清理——白名单的条目数是权限的扩张指标,复审控制白名单的膨胀。名单的生效范围分层:登录、交易、聊天各自的名单独立管理,跨范围的例外显式登记。名单的数据与风控的画像联动:名单的命中记录是画像的输入,命中的历史影响后续的评分。
三张名单的量级与增速监控:黑名单的指数增长提示对抗的升级;名单的命中统计按来源分析,误命中的样本驱动名单的校准。
名单的过期机制曾经缺失,临时处置的条目永久生效,过期的时间戳与清理任务补上。黑名单的判定曾经优先于白名单,白名单的合法用户被误拦,白名单的优先级高于黑名单。名单的更新曾经不同步到全部节点,多节点部署下名单的生效范围不一致,名单的集中存储加缓存同步。
三张名单的定位进风控的文档:黑的确定、白的信任、灰的观察,语义不混用。名单的操作全部留痕:谁加的、谁删的、依据什么,名单的公信力来自可追溯。名单的导出与合规的审计对接,处置的依据经得起外部的检查。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 悬赏捕杀把玩家之间的恩怨变成可托付的系统行为:仇家难以亲自复仇时,花费金条发布悬赏,全服玩家接单击杀目标…
实战应用:用在哪里 策划改表是日常动作,漏填字段、引用了不存在的编号、数值越界这三类问题占了配表故障的绝大多数。等玩家报错再…
实战应用:用在哪里 行会擂台给中小行会提供了固定的对抗出口:挑战方击败守擂方后接管擂台,连胜次数决定每日结算奖励档位。接口层…
实战应用:用在哪里 世界首领战里玩家最关心的是伤害前十名:榜单要求随时插入、随时能按序取出,每来一条伤害记录都重新排序一次太…
实战应用:用在哪里 百人同屏的攻城战里,把每条移动、施法消息广播给全地图是最常见的性能失误。九宫格视野的做法是把地图切成等大…
实战应用:用在哪里 留言板、行会招募语、邮件标题这类字段会被玩家自由填写,并写入角色变量或转发给持久层。拼接式的写法一旦遇到…