行会基金是行会玩法的心脏:捐献进账、建筑扣款、工资发放都动这笔钱。某天凌晨,一个行会的基金被查出来是 -2 亿金币——钱可以凭空多,但不该凭空少,这起事故的排查过程值得整个后端组记住。
-- 事故代码:建筑升级的扣款函数
function Guild.upgrade(guild, cost)
local fund = getguildvar(guild, "fund") or 0
fund = fund - cost
setguildvar(guild, "fund", fund, 1)
Guild.startBuild(guild)
end
问题出在扣款前没有校验余额:两个管理同时点升级,第二个请求在第一个扣款后仍然执行,把基金扣成了负数。getguildvar 读到的是旧值,减去成本后直接写回,检查余额的那行代码被某次重构删掉了,评审时谁也没注意到。
function Guild.upgradeSafe(guild, cost)
local fund = getguildvar(guild, "fund") or 0
if fund < cost then return false, "基金不足" end
setguildvar(guild, "fund", fund - cost, 1)
Guild.startBuild(guild)
GuildFundLog.write(guild, "upgrade", -cost)
return true
end
修复三件事:余额前置校验、扣款与日志成对出现、全行会基金做一次历史对账。对账脚本扫描出 4 个被扣成负数的行会,全部按日志回滚补偿,玩家的补偿邮件三天内发完。
基金流水与余额每日对账,负余额告警阈值设为零——出现一次就是事故。
复盘发现最初删掉校验的原因是"升级按钮已经做了置灰",前端限制替代不了服务端校验,这条教训写进了评审清单。资金类变量的每次变更都要求流水成对:改了钱就必须有日志,没有日志的扣款在代码评审阶段直接打回。事故的补偿花了两天,而校验代码只需要一行,这笔账怎么算都清楚。
资金类接口统一走封装函数,业务层不允许直接读写基金变量。对账脚本每天凌晨跑一次,差异超一枚金币即告警。事故复盘的结论要在团队内宣讲:前端状态是提示,服务端校验才是规则。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 战士的烈火剑法一击熄火后要等八秒冷却,连招断档感强烈。疾风烈火斩在烈火剑法命中后给一次连击窗口:三秒内再…
实战应用:用在哪里 阵营对抗打到中期容易疲软:打赢没有额外好处,输掉也没有代价。阵营声望体系给阵营战装上荣誉刻度:个人与阵营…
实战应用:用在哪里 拿下沙巴克之后呢?城主除了名字挂在城墙上,对城市毫无影响。城主施政玩法让占领变成治理:城主每周获得市政令…
实战应用:用在哪里 主线路光缆被挖断的深夜,全服掉线 20 分钟,玩家以为游戏倒闭。备用线路方案给接入层配第二条出口:主线路…
实战应用:用在哪里 行会官员由帮主任命的老模式弊端明显:任人唯亲、能上不能下。行会选举接口把官员换届做成投票制:每两个月一次…
实战应用:用在哪里 烈火剑法的伤害加成、冷却时间、下一级提升,全靠玩家记忆或去官网查。技能说明悬浮卡片在鼠标悬停技能图标零点…