从原子单调序号到四签名滑动窗口
引言
资金精确一次:迟到必须补账,重放必须拦截。迟到、重放、补发是分布式结算的日常:即时结算刚落账玩家就退出,终局二次结算姗姗来迟;网络抖动让同一笔投递两次;持久队列在故障恢复时重放历史;跨服每一跳超时都会重试。系统同时做两件矛盾事:迟到补,一分不少;重放拦,一分不多。少记是丢账,多记是多账。判重状态记住谁已处理,再来跳过——问题只剩它该长什么样。起点是单调序号,终点是只容纳四个签名的滑动窗口,切换的理由只有三条根本原因。
一、单调序号为何是第一直觉
一笔一号,只认期望:小于期望是过去,重放,丢弃;等于是当前,处理并推进;大于期望是未来,缓存等待。存储恒定,语义干净。成立前提三条:写入方唯一,无人倒带;方向不可逆,过去永为过去;清零先于写入,重置跑不到使用之后。三条全成立,序号是资产;缺一条,它就是负债。阶段去重、防抖、单次守卫都是它,在别处跑了很多年,只是不在这里。
二、根本原因之一:对称性破缺
锚点的灵魂不是递增,而是回合与序号一一对应。
单次结算下每局恰好一笔:未来序号对应的对局尚未发生,不可能被处理过,未来必未处理成立;空缺只可能是丢失或延迟,等就对了,超时判丢也语义自洽——空缺不可能是本来就没有。三态完备,近乎完美。
多次结算下每局两笔,即时加二次,对称碎成三截。一对多:序号不再编码对局结构,边界不可见,期望指针无处对齐。笔数不定:空缺可能是丢失,也可能本来就没有,等还是不等无解。超时也救不了:超时只证明等太久,证明不了不存在。跨局交错:旧局第二笔晚于新局第一笔到达,严判误杀丢账,宽判漏拦多记,按序等则跨局队头阻塞。前者序号恰是后者的前驱,后者先到被处理,前者后到即成过去,顺序本身成了陷阱。
即使同步完美,语义依然崩塌。这是语义死刑,不是工程困难。
三、根本原因之二:跨房冲突必须平衡同步
人已在新房,旧房二次结算才到:旧房即时结算,退出,新房开打,旧房二次迟到。新旧两笔流在同一玩家身上交汇,要求四立:不丢,不多,不串房,不阻塞新房。
不处理的每一种省事都会引入新问题:直接记入,串账污染对账;丢弃,等于克扣应得;等待,等于跨局阻塞;用序号区分,旧账小号恰好撞上误杀条件。
签名解法让冲突双方不再相见:签名自带房间身份,旧账记在旧房名下,新房对账永不可见;只问处理过没有,不问大小先后,各自独立记账。窗口按相邻两局覆盖,旧房两笔加新房两笔,防护恰好包住冲突的完整跨度。二次结算可能是扣款,串房扣款直动新房资金,比多记更危险。旧房防护在新房开局后依然有效,直到被自然淘汰,全程没有一瞬失忆。
四、难听的实话:选它只因更简单
纸面优雅属于序号,一个整数对四个签名;线上复杂度也属于序号。剥开卖点只剩省内存,代价是跨方同步、对称重建、空缺裁决、交错处理,用正确性复杂度换几字节内存。内存按字节计价,事故按资金计价。何况省下的只是字节量级,欠下的是正确性量级。过度节约内存本身就是一种问题。简单是正确性的前提:维护成本最低的方案,出错概率也最低。选窗口,就是把复杂度从线上拿掉,而不是把它藏进序号里。
五、方案:签名加窗口四
签名等于房间、轮次、净额、终局四元,各端独立重算,零跨节点同步。四元各防一种混淆:房间防串房,轮次防跨局,净额与终局防同局同轮多笔互串。状态只存玩家私有,一方写入。超限只淘汰最旧一条,绝不整体清空,清空即状态遗忘。窗口等于每局两笔乘以相邻两局,等于四,最小安全值。设三,第四笔写入恰好挤掉第一笔防护;设多,只是浪费。
兼容:老存档怎么办
老存档是映射表,签名为键;新存档是数组,签名为元素。首键为一即数组,直接入窗;有值非一即老数据,收键归一。遍历首键行为与填充顺序无关,已实测钉死,地基若变,测试先红。
为什么不用二次结算专用变量
看似更简单的做法:给二次结算单独加个变量,记它办过没有。省事,但只省在纸面上。
复杂度一点没少:第二个变量同样需要一整条原子确认流水线,去重、重放拦截、迟到处理、与新房结算的先后关系,一个不少。原来一条流水线,现在两条;原来一组边界,现在两组,还多出一组变量之间的互斥与顺序。状态翻倍,同步点翻倍,出错面翻倍。
扩展性直接归零:如果出现第三次结算呢?再加第三个变量、第三条流水线?第几种结算配第几个变量,结构跟着业务笔数长,改一次结构,复制一次流水线。
滑动窗口把笔数从结构变成参数:多次结算只是窗里多占位置,新增一种结算,放大上限即可,四改六,一行常量。代价是多存几条字符串签名,字节量级,离庞大内存占用差着几个数量级。按类型分变量是把业务笔数硬编码进数据结构,统一窗口是把笔数变成容量参数,两种变更的维护成本不在一个量级。
六、对照
| 单调序号 | 签名窗口 | |
|---|---|---|
| 依赖 | 全网同步推进 | 零跨节点同步 |
| 权威源 | 无,多方共写 | 唯一,玩家私有 |
| 顺序 | 语义依赖顺序 | 与顺序无关 |
| 到达乱序 | 即错 | 天然收敛 |
| 跨局 | 重建归零,迁移搬运,重放倒带 | 签名跨局有效 |
| 失败 | 误杀丢账,漏拦多记 | 窗内两者皆无 |
| 存储 | 一个整数 | 四个签名 |
| 容量依据 | 无 | 两笔乘两局,可推导 |
七、原则
- 幂等键自包含:能从载荷算出,就不同步计数器。
- 判重状态单写入方:先问权威源是谁。
- 上限用先进先出:满了清空是状态遗忘,只对纯缓存合法。
- 数字从业务极限推导并写进注释:改数字先推翻推导。
- 序号只用在权威域内;跨出即换签名。
- 负向知识写进代码注释:什么路走不通,什么数字不准动。
- 推理与断言双射:每条产品推理对应一条以上断言,先红后绿,顺序不可反。
结语
单调序号输掉的唯一原因是成立前提不存在。数的不是假设个数,是假设重量。四签名,零同步,最小的设计赢了。数字是推导式的影子:规则变则重推,推导不变则数字不准动。

23

被折叠的 条评论
为什么被折叠?



