拍卖行上线首晚,47笔流拍的保证金没有退回,玩家保证金五万金币一份被系统吃掉,论坛当晚炸锅。复盘整条链路:出价脚本只有成交分支,流拍分支被漏写,保证金扣了没人退。这类分支遗漏是交易系统最高发的事故形态。
流拍判定其实存在,但只改了拍卖品状态,退还保证金的调用写在了成交分支里,流拍路径直接跳过。
function onAuctionEnd(actor, itemId, deal)
local player = class(actor)
if deal == 1 then
giveitem(actor, "拍卖品", 1)
player:takeitem("金币", 50000)
else
setsysvar("AUCTION_" .. itemId, "fail")
end
end
测试环境全部走成交用例,流拍分支零覆盖,问题被直接带上生产。
修复把退还动作补进流拍分支,并按幂等键补扫历史流拍名单,一人一发不重发。
function refundDeposit(actor, itemId)
local player = class(actor)
if getplayvar(actor, 2, "REFUND_" .. itemId) == 1 then
return false
end
sendmail(actor, 0, "拍卖保证金退还", "拍品" .. itemId .. "流拍,保证金退还", "金币|50000")
setplayvar(actor, "HUMAN", "REFUND_" .. itemId, 1, 1)
return true
end
修复后成交与流拍双用例各跑二十遍,保证金总量收支平衡才算对上账。监控侧加了保证金池的对账:每日流入与流出差额应为零,异常当晚就能发现而不是等玩家举报。
测试用例必须覆盖全部分支,交易类功能上线的底线是每个分支至少一条用例,流拍这种低频分支恰恰最容易漏。setsysvar不落盘,流拍名单重启就丢,补偿扫描前名单要先落盘。补发用拍品号做幂等键,同一玩家拍多件流拍品互不干扰。事故当晚客服口径没跟上,玩家以为金币被盗,恐慌放大了三倍,事故响应里公告与修复要同步推。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计初衷 组队打怪的经验分配是组队体验的核心:均分让划水者搭便车,纯贡献分配让辅助职业吃亏。贡献权重的设计目标:按实际贡献分…
设计初衷 坐骑系统的死穴是"买了就不用管"。坐骑长线:喂养、训练、共鸣三条培养线并行——坐骑从"一次买断"变成"持续投入"。…
业务场景 新图首杀季:一天 60 个首杀全发播报则世界频道被刷屏。限流策略:播报队列每分钟最多 3 条,积压进入队列顺延,超…
业务场景 富矿点被固定队伍霸占。矿点占领:行会发起占领后收益加成 50%,占领 4 小时到期自动易主。核心数据:Mine_I…
设计初衷 回流玩家的最大障碍不是数值落后,是社交断层:离开 90 天后,好友列表里一半人退游、行会换了会长、固定队散了。回归…
学员常见误区 把 30 份奖励分给 4 人小组,学员写 total / 4 得到 7.5,再拿 7.5 去做循环边界——Lu…