配置热更最大的风险不是改错值,而是改的时机不对:玩家正处于活动结算中间,热更把结算规则换了,半场结算按新规则、半场按旧规则。配置热更安全点机制让热更只在事务边界执行:结算完成、战斗结束、任务交递这些安全点才允许切换配置。
结算与战斗流程标记事务边界,边界外处于安全点;热更请求到达时若不在安全点则进入排队,事务结束后在最近的边界执行切换。示例代码如下:
-- 配置热更:安全点标记
local player = class(actor)
local inTransaction = false
local hotfixQueued = false
local function enterTransaction(player)
inTransaction = true
setplayvar(player, "HUMAN", "TxFlag", 1, true)
end
local function exitTransaction(player)
inTransaction = false
setplayvar(player, "HUMAN", "TxFlag", 0, true)
if hotfixQueued then
hotfixQueued = false
applyHotfix(player)
end
end
热更执行时先加载新配置到影子表,校验字段完整性后再原子替换生效表;替换后跑一遍关键值的范围校验,异常即回滚旧配置。示例代码如下:
-- 热更执行:影子表切换
local player = class(actor)
local activeCfg, shadowCfg = {}, {}
local function applyHotfix(player)
shadowCfg = loadNewConfig()
if shadowCfg.maxDrop == nil or shadowCfg.maxDrop < 1 then
sendmsg(player, 1, 0, "新配置校验失败,热更已回滚。")
return
end
activeCfg = shadowCfg
sendmsg(player, 1, 0, "配置热更完成,maxDrop=" .. activeCfg.maxDrop)
end
local function loadNewConfig()
return {maxDrop = tonumber(getsysvar("NewMaxDrop") or 100)}
end
验证三条链路:事务中的热更请求进入排队、事务结束在边界执行切换、校验失败自动回滚旧配置;排队超时(五分钟未到边界)的热更请求取消并告警。线上监控热更排队时长与回滚次数,排队时长常超两分钟说明事务粒度过大需要拆分;回滚次数不为零就要追查配置制作环节,热更是兜底不是常规操作。
热更曾不排队长驱直入,活动结算切了一半规则变更,玩家奖励按新旧两套规则混算,安全点排队是那次事故的核心产出。影子表曾与生效表共用引用,校验阶段改动了生产配置,影子表深拷贝隔离。回滚曾只还原变量不还原行为,已按新规则发货的订单不追回,热更前后的一致性边界要提前向运营说明白。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…