发货链路的末端是订单到账:支付平台的回调到了游戏侧,元宝何时到账、掉单怎么补、重复回调怎么挡——发货链路的严谨程度直接决定付费玩家的信任。
---支付回调的验证与发货
function Pay.callback(body)
-- 验签:回调必须来自支付平台
if not Pay.verifySign(body) then
Ops.alert("回调验签失败", body.orderId)
return false
end
-- 幂等:订单只发一次货
if Pay.delivered(body.orderId) then
return true
end
local player = getplayerbyname(body.roleName)
if not player then
Pay.pending(body) -- 玩家不在线,转补单
return true
end
sendmail(body.roleName, 8007, "充值到账",
"感谢支持," .. body.amount .. " 元宝已到账",
"元宝|" .. body.amount)
Pay.markDelivered(body.orderId)
return true
end
回调的三道闸:验签挡住伪造的回调、幂等标记挡住平台的重复通知、玩家不在线转补单队列。发货走 sendmail 的附件通道,元宝以附件形式到账,到账的时刻有邮件为证。角色名的匹配按玩家名转对象(getplayerbyname 查无此人的转 Pending),改过名的角色按 userId 的映射表兜底。
---补单轮询:每 5 分钟扫未发货订单
setontimerex(85, 300)
function Pay.recover()
local rows = Pay.pendingOrders()
for _, o in ipairs(rows) do
if o.tryCount >= 6 then
Ops.alert("补单超限,转人工", o.orderId)
else
local player = getplayerbyname(o.roleName)
if player then
sendmail(o.roleName, 8008, "充值补发",
"延迟到账请查收", "元宝|" .. o.amount)
Pay.markDelivered(o.orderId)
end
end
end
end
补单每 5 分钟扫一轮未发货队列:玩家上线即补发,6 次尝试仍无法交付的转人工工单——补发的动作与原发货同源,元宝不多不少。回调的时序仿真在测试环境的 Mock 里覆盖:正常回调、重复回调、超时补发三条路径全绿才允许联调验收。对账的日任务把游戏侧的发货流水与平台账单核对,差额在 24 小时内清账到单。
回调的到达率与发货成功率监控,发货失败率的突增即为支付通道异常;补单的积压量告警,积压超过 50 单人工介入。
验签的算法曾经与平台文档不一致,上线首日全部回调被拒,玩家的钱到了元宝没到,算法按平台的示例代码逐字段对齐。幂等的标记曾经写在发货之后,发货失败重试时订单已标已发,标记移到发货成功之后。角色名曾经直接匹配,改名的玩家补单永远找不到人,userId 的映射表兜底。
发货的时效承诺写进充值页面:5 分钟内到账,超时可自助查询订单。回调的日志全量留存,资纠纷的追溯有完整的链路证据。测试环境的支付 Mock 与生产的配置物理隔离,Mock 的回调地址永远进不了生产。
本文由 996 技术组基于 996 引擎官方知识库与浮生梦老师课程体系整理。团队长期从事传奇类引擎 Lua 后端逻辑、客户端界面与商业版本交付,内容以官方知识库与真实项目为出处,按版本持续修订。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 战士的烈火剑法一击熄火后要等八秒冷却,连招断档感强烈。疾风烈火斩在烈火剑法命中后给一次连击窗口:三秒内再…
实战应用:用在哪里 阵营对抗打到中期容易疲软:打赢没有额外好处,输掉也没有代价。阵营声望体系给阵营战装上荣誉刻度:个人与阵营…
实战应用:用在哪里 拿下沙巴克之后呢?城主除了名字挂在城墙上,对城市毫无影响。城主施政玩法让占领变成治理:城主每周获得市政令…
实战应用:用在哪里 主线路光缆被挖断的深夜,全服掉线 20 分钟,玩家以为游戏倒闭。备用线路方案给接入层配第二条出口:主线路…
实战应用:用在哪里 行会官员由帮主任命的老模式弊端明显:任人唯亲、能上不能下。行会选举接口把官员换届做成投票制:每两个月一次…
实战应用:用在哪里 烈火剑法的伤害加成、冷却时间、下一级提升,全靠玩家记忆或去官网查。技能说明悬浮卡片在鼠标悬停技能图标零点…