账号借给朋友结果自己被顶下线,盗号者与真主同时在线互踢翻滚——同一账号的会话互斥是账号安全与体验的交叉点。顶号的规则设计决定:谁被踢、踢得体面与否、以及同时在线的漏洞堵不堵得住。
---登录时的会话互斥:新会话顶旧会话
function Session.login(actor, ticket)
local player = class(actor)
if not player then return false end
local uid = actor:GetUserId()
local old = Session.online[uid]
if old then
-- 顶号:旧会话收到通知后断开
Session.notifyKick(old, "账号在别处登录")
Gateway.closeSession(old.connId, 3000)
Ops.log("顶号", uid, old.at, os.time())
end
Session.online[uid] = {
connId = Session.newConn(), at = os.time(),
}
return true
end
登录的互斥规则简单而强硬:新会话永远顶掉旧会话。旧会话收到 3 秒的缓冲通知后断开——「账号在别处登录」的提示让被顶的玩家知情而不是莫名其妙掉线。顶号的事件全量留痕:谁在何时顶掉了何时建立的会话,盗号的追查与借号的纠纷都有账可查。顶号的频控反着设:同一账号短时间内的反复顶号(两拨人抢号)触发警告,账号的共享行为在日志里自我暴露。
---旧会话的状态落盘与新会话的接管
function Session.handover(uid, oldSess, newSess)
-- 旧会话的未存盘数据先入库
Player.flush(uid)
-- 新会话接管在线状态
Player.resume(uid, newSess)
-- 好友与行会的在线状态刷新
Friend.broadcastOnline(uid)
Guild.refreshOnline(uid)
end
顶号的平滑在于状态的移交:旧会话的缓冲数据先落盘(未提交的背包变更、进行中的交易强制结算),新会话接管的是一份干净的状态。交易的冲突处理是细节里的魔鬼:顶号瞬间正在进行的交易取消并退回双方的物品,一半收钱的交易是纠纷的温床。顶号的体验补偿:被顶的玩家重新登录免排队直进(如果服务器有排队)——被顶不是玩家的错,回归的路要铺平。会话的互斥堵住的漏洞清单:双开的复制漏洞(两个会话同时操作背包)、顶号瞬间的状态回滚、借号纠纷的责任认定,会话的唯一性是这些问题的共同地基。
顶号的事件量监控,顶号率异常的服务器提示账号流通的灰产活动;顶号后的重连率统计,被顶玩家回归的比例是体验的投票。
互斥的检查曾经在新会话建立之后,两个会话短暂同时在线,复制漏洞正是从这个缝隙钻进来的,检查前置到会话建立之前。旧会话的断开曾经不给缓冲,正在打祖玛教主的玩家瞬间黑屏,3 秒的通知期缓冲。状态移交曾经漏了交易锁,顶号后交易锁残留,新会话无法交易,锁的清理纳入移交清单。
顶号的通知文案写明时间与端(手机还是电脑),被顶的排查有起点。借号的免责提示在登录公告轮播:账号共享的风险自担。会话的唯一性检查进登录链路的单元测试,互斥是账号体系的底线。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…