以物易物上线一周出两起物品蒸发:甲方提交后乙方掉线,服务端把甲方物品扣了,乙方的物品却没过来。复盘根因:交换动作只在单端确认后执行,没有做双方提交的一致性校验,掉线即物质不守恒。
交换接口收到甲方确认就立即双向转移,乙方此时掉线,其物品读取失败,甲方物品已经扣走,钱货两空。
function tradeSwapV1(actor, targetName, myItem, wantItem)
local player = class(actor)
player:takeitem(myItem, 1)
local other = getplayerbyname(targetName)
if other == nil or not isplayer(other) then
return
end
class(other):takeitem(wantItem, 1)
giveitem(actor, wantItem, 1)
giveitem(other, myItem, 1)
end
扣减在前、校验在后,中途任何一步失败都留下半截交易。
补丁把交换拆成两阶段:双方各自确认入预交换表,服务器校验双方物品齐备后,才在一个调用里完成四次转移,任一环节失败整体回滚。
local pending = {}
function tradeConfirm(actor, dealId)
local player = class(actor)
local deal = pending[dealId]
if deal == nil then return end
deal.confirmed[player:GetName()] = true
if deal.confirmed[deal.a] and deal.confirmed[deal.b] then
local pa = getplayerbyname(deal.a)
local pb = getplayerbyname(deal.b)
if pa ~= nil and pb ~= nil and isplayer(pa) and isplayer(pb) then
class(pa):takeitem(deal.itemA, 1)
class(pb):takeitem(deal.itemB, 1)
giveitem(pa, deal.itemB, 1)
giveitem(pb, deal.itemA, 1)
end
pending[dealId] = nil
end
end
用例覆盖单方确认、确认后掉线、双方齐备三条路径,物资总量守恒为验收标准。上线后监控预交换表的滞留条数,超过六十秒未决的交易自动作废并通知双方。
预交换表在内存里,重启即丢,滞留交易的物品并没有被扣,作废无损失,这是两阶段设计的红利,但要在文档里写明,后人误改成先扣后换就破坏了。takeitem与giveitem的顺序无论怎么排,四步中间失败都存在理论半截态,兜底靠交易日志对账脚本每小时跑一次。dealId用玩家名拼接会互相覆盖,用时间戳加随机数生成。纠纷客服口径要写明掉线方的物品从未离包,玩家能自己验证,信任重建比补偿更快。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
设计目标 服务假死最难排查:进程还在、请求不响应。探针体系的目标是把"服务器是不是挂了"变成"哪个服务哪个环节挂了":探针覆…
原理剖析 改密码、交易确认这类敏感消息若明文传输,被截获即可重放。对称加密里最轻量的是异或:明文每个字节与密钥对应字节异或得…
设计目标 天气是全服共享的情绪调节器与玩法杠杆:雨天火系技能衰减、沙暴命中下降、晴天产出加成。策划要交付的是一套可独立调整的…
设计目标 工作室批量注册刷金,冲击的是整个经济系统。风控目标:识别同源注册的账号聚集,对新注册号加验证闸门,对已确认的批量号…
原理剖析 装备评分、属性折算这类纯函数,同样的输入永远得到同样的输出,重复计算就是纯浪费。函数级缓存(memoize)用闭包…
原理剖析 沙巴克攻城高峰,同一帧内一个玩家可能触发五六条消息:战况通报、奖励到账、行会频道、系统公告。逐条下发时每条的包头开…