Laravel事务使用场景咨询:回合制游戏并发问题解决方案
问题背景
我使用Laravel(搭配MySQL InnoDB引擎)开发一款回合制策略游戏,需要避免竞态条件、重复请求、恶意操作引发的bug(这类bug很难测试)。游戏中很多操作每回合仅能执行一次,比如购买新单位,以下是购买单位的简化代码:
$player = Player::find($player_id); if($player->gold >= $unit_price && $player->has_purchased == false){ $player->has_purchased = true; $player->gold -= $unit_price; $player->save(); $unit = new Unit(); $unit->player_id = $player->id; $unit->save(); }
我担心会出现两个线程同时通过if判断并执行代码块的情况,因此有两个问题:
- 这种担忧是否合理?
- 将所有逻辑包裹在数据库事务中是否是可行的解决方案?
此外,还有多用户可更新同一数据库值的场景,我希望避免两个用户同时递增该值但最终仅生效一次的情况。
解答
1. 担忧完全合理
这种场景下竞态条件确实会发生:当两个请求同时读取到has_purchased = false且金币足够时,都会进入代码块执行,导致玩家重复购买、金币被多扣除,甚至生成多个单位。在高并发场景或用户恶意刷请求时,这类问题很容易触发。
2. 仅用事务无法解决问题
单纯把代码包裹进事务不能阻止竞态条件。InnoDB默认的REPEATABLE READ隔离级别下,两个事务可以同时读取到相同的旧数据,都通过判断后执行更新。事务只能保证操作的原子性(要么全部成功,要么全部回滚),但无法避免并发读取导致的冲突。
有效的解决方案
针对这类场景,推荐几种可靠的处理方式:
方式一:行级锁(悲观锁)
读取玩家数据时直接加排他锁,阻止其他事务修改该记录,直到当前事务完成:
// 使用lockForUpdate()为行添加排他锁 $player = Player::lockForUpdate()->find($player_id); if($player->gold >= $unit_price && $player->has_purchased == false){ $player->has_purchased = true; $player->gold -= $unit_price; $player->save(); $unit = new Unit(); $unit->player_id = $player->id; $unit->save(); }
第二个请求会等待第一个事务提交后才能读取到最新数据,自然会跳过if代码块。
方式二:数据库层面的条件更新
把判断和更新合并为一个原子操作,利用数据库的原子性避免竞态:
// 直接在数据库端执行条件更新,返回受影响的行数 $updated = Player::where('id', $player_id) ->where('gold', '>=', $unit_price) ->where('has_purchased', false) ->update([ 'has_purchased' => true, 'gold' => DB::raw('gold - ' . $unit_price) ]); // 只有当更新成功时,再创建单位 if($updated > 0){ $unit = new Unit(); $unit->player_id = $player_id; $unit->save(); }
这种方式是最优解之一,所有判断和更新都在数据库端原子完成,完全不会出现竞态问题。
方式三:乐观锁
适合并发冲突概率较低的场景,给玩家表添加version字段(或复用updated_at字段):
$player = Player::find($player_id); if($player->gold >= $unit_price && $player->has_purchased == false){ // 更新时校验版本号,只有版本一致才执行更新 $updated = Player::where('id', $player_id) ->where('version', $player->version) ->update([ 'has_purchased' => true, 'gold' => $player->gold - $unit_price, 'version' => $player->version + 1 ]); if($updated > 0){ $unit = new Unit(); $unit->player_id = $player_id; $unit->save(); } else { // 版本不一致,说明存在并发操作,返回错误提示用户重试 } }
如果有并发操作,更新会失败,此时可提示用户重新操作。
方式四:业务层防重复请求
针对恶意重复提交或前端误操作,可以:
- 给每个操作生成唯一
request_token,前端请求时携带,后端验证后标记为已使用,同一token只能执行一次 - 使用Laravel的
throttle中间件限制单位时间内的请求次数 - 操作完成后前端立即禁用按钮,避免重复点击
多用户更新同一值的场景处理
比如多个用户递增同一个全局值(如排行榜分数、公共资源总量),要避免更新丢失:
- 使用Laravel提供的
increment/decrement方法:DB::table('xxx')->where('id', $id)->increment('count', 1),这些方法本身就是原子操作 - 避免先读取再更新的逻辑,所有更新尽量直接在数据库端完成
内容的提问来源于stack exchange,提问作者NotDavid

