- TS 契约 `GameDistributionCreateGameRequest` 新增可选 `forkAuthorization?: GameDistributionForkAuthorization`,注释写明缺省禁止共创、非法值整请求 400、上架后只能单向提升 - Rust 契约同结构体新增 `#[serde(default)] pub fork_authorization: GameDistributionForkAuthorization`(非 `Option`):省略与显式传 `forbidden` 得到同一个值,**幂等摘要因此相同**——创建请求的摘要取自整个请求体,若写成 `Option` + `skip_serializing_if`,两种写法会变成「同 key 不同请求」而互相冲突;未知取值由反序列化直接拒绝 - api-server `create_game`:载荷改为 `Result<Json<..>, JsonRejection>`,拒绝统一映射成平台信封 400(与 `set_fork_authorization` 同修法),并按 rejection 文本区分文案(含 `forkAuthorization` → 「共创授权档位不合法,只接受 forbidden / nonCommercial / full」,其余 → 「创建作品请求字段不合法」;框架文本只用于选文案,不回传客户端);创建记录入参新增 `fork_authorization: fork_authorization_value(payload.fork_authorization)` - spacetime-client:`GameDistributionCreateGameRecordInput` 新增 `fork_authorization: String` 并透传给 procedure;重新生成的 `GameDistributionCreateGameInput` 同步带上该字段 - spacetime-module:`GameDistributionCreateGameInput` 新增 `fork_authorization: String`;创建事务里用 `ForkAuthorization::parse` 解析,未知取值失败关闭(`FORK_AUTHORIZATION_UNKNOWN`,**不静默落成 forbidden**),并把原来的硬编码 `FORK_AUTHORIZATION_FORBIDDEN` 换成解析结果 - 资料编辑复用创建校验的转换函数与既有测试夹具按新字段补默认值;AGC 侧测试字面量同步(AGC 发布面板的 UI 接线留到后续,缺省值等价于不传) - 测试:`create_game_request_defaults_fork_authorization_without_changing_digest`(缺省 → forbidden;显式 forbidden 与原缺省**摘要相同**;`nonCommercial` / `full` 原样保留;`"allowed"` 反序列化失败)与 `create_game_rejects_unknown_fork_authorization_with_envelope_bad_request`(未知档位 → 400 + 平台信封且无框架纯文本;非档位字段问题走通用文案;合法载荷不会被误拒——测试态发布灰度未配置,得到 503 而非 400,即证明载荷路径已通过且未触达创建) - 文档:技术方案 §2.4(发布入口上架时即选档位)、§3.4(`POST /games` 请求增量补 `forkAuthorization`)、§3.9(补充说明上架指定档位已支持、事后提升仍保留)
spacetime-module 主工程 crate 说明
日期:2026-09-22
1. crate 职责
spacetime-module 是新后端的 SpacetimeDB 主工程 crate,后续负责:
- 聚合各独立模块 crate 的表定义
- 聚合各独立模块 crate 的 reducer
- 聚合各独立模块 crate 的 view / 读模型
- 生成可发布的 SpacetimeDB wasm 模块
- 由
../../scripts/spacetime-dev.ps1与../../scripts/spacetime-dev.sh驱动的本地 standalone 启动链路
2. 当前阶段说明
当前阶段以 src/active.rs 的现役聚合入口为准,已覆盖资产管理、认证、AI 任务、runtime / profile、编辑器工程与精选、外部生成、游戏分发、后台存储和数据库迁移能力。
后续与本 crate 直接相关的任务包括:
- 继续扩充模块聚合入口
- 保持 table / reducer / view / procedure、迁移白名单和生成 bindings 同步
- 接入身份 claims 透传
- 在当前 scaffold 基础上接入 publish / dev 循环
- 新增业务域时按
src/active.rs的现役声明落位,不得恢复不在现役声明中的业务域目录
当前已落地:
spacetime-module真实cdylibcrate scaffoldasset_object、asset_entity_binding与资产绑定 procedureruntime_setting、runtime_snapshot、user_browse_historycreation_entry_config、creation_entry_type_config、feature_gate_config- 账号、身份、refresh session 与认证 procedure
- profile / 钱包 / 充值 / 任务 / 邀请码 / 兑换码 / 埋点投影
ai_task、ai_task_stage、ai_text_chunk、ai_result_reference与任务事件- 编辑器工程、画布、资源、素材、精选和编辑器 Agent 会话
- 外部生成任务、游戏分发、LLM Router、AGC 模型、外部 API Key、后台与错误报告存储
- 数据库导出 / 导入 / 分片导入 / operator 授权等通用迁移 procedure
2.0.1 runtime 域落位
src/runtime.rs 只承担聚合职责,现役入口如下:
- 现役表定义:
src/runtime/legacy_schema/{settings,snapshots,browse_history}.rs、src/legacy_schema/creation_entry_config.rs - 现役 procedure / helper:
src/runtime/active/{settings,profile}.rs - 独立配置与投影:
src/runtime/feature_gate_config.rs、src/runtime/analytics_date_dimension.rs
后续新增 runtime 相关 table / reducer / procedure / helper 时,必须直接落到对应二级文件,禁止回写到 src/active.rs;不得把未登记的根文件重新加入 runtime.rs。
2.0.2 ai 域拆分进度
截至 2026-04-23,ai 域也已完成第一轮真实内容拆分,根入口不再保留 ai_task / ai_task_stage / ai_text_chunk / ai_result_reference / ai_task_event 的业务实现。
当前 src/ai/ 的实际落位如下:
src/ai/tasks.rsai_task表- task 创建、启动、完成、失败、取消的 reducer / procedure
- task 状态迁移与持久化 helper
src/ai/stages.rsai_task_stageai_text_chunkai_result_reference- stage 启动、chunk 追加、stage 完成、result reference 绑定的 procedure / helper
src/ai/snapshots.rs- AI 任务、阶段、chunk、reference 的 row / snapshot 转换 helper
src/ai.rs 当前只承担聚合职责:
- 声明
tasks / stages / snapshots / events - 对外统一使用
pub use xxx::*; - 对内部共享的 row / snapshot helper 使用
pub(crate) use snapshots::*;
后续新增 AI 相关 table / reducer / procedure / helper 时,必须直接落到上述二级文件,禁止回写到 src/active.rs。
2.1 src/active.rs 聚合路由规则
从 2026-04-23 起,src/active.rs 不再承载具体业务域的 table / reducer / procedure / tx helper。
根入口只允许保留:
use聚合mod声明- 少量跨域共享 helper
- 迁移过渡期测试
根入口与子模块的导入导出规则同步冻结为:
src/active.rs对外统一优先使用pub use xxx::*;重新导出模块内容- 已拆业务模块内部统一优先使用
use crate::*;复用主入口已聚合的类型与函数 - 只有
use crate::*;无法覆盖或会引入明显歧义时,才补局部显式use - 新增业务域内容禁止为了堆
use列表再回写到src/active.rs
当前业务内容按以下入口落位:
src/asset_metadata/- 资产对象与资产绑定真相表
src/auth/- 登录身份、账号、refresh session 和认证 procedure
src/ai/- AI task / stage / chunk / result reference / event
src/runtime/- runtime setting / snapshot / browse history / profile / 入口配置 / 功能灰度 / 日期维度
src/editor_project_storage.rs- 编辑器工程、画布、资源、素材、精选和生成幂等
src/editor_agent_storage.rs- 编辑器 Agent 会话存储
- 其它单一领域存储入口
admin_account_storage.rs、admin_dashboard.rs、agc_models.rs、error_report.rs、external_api_key_storage.rs、external_generation.rs、game_distribution.rs、llm_router_account.rs、migration.rs
已冻结的二级模块落位点
src/asset_metadata/objects.rssrc/asset_metadata/bindings.rssrc/auth/tables.rssrc/auth/procedures.rssrc/ai/tasks.rssrc/ai/stages.rssrc/ai/snapshots.rssrc/ai/events.rssrc/runtime/active/settings.rssrc/runtime/active/profile.rssrc/runtime/legacy_schema/settings.rssrc/runtime/legacy_schema/snapshots.rssrc/runtime/legacy_schema/browse_history.rssrc/legacy_schema/creation_entry_config.rssrc/runtime/feature_gate_config.rssrc/runtime/analytics_date_dimension.rs
后续如果新增 SpacetimeDB 表、reducer、procedure 或同域 helper,必须先判断属于哪个一级模块与二级落位点,再写入对应文件;禁止直接追加到 src/active.rs,也不得恢复不在现役声明中的业务域目录。
当前文档入口
当前长期工程口径已融合到:
- ../../../docs/【后端架构】server-rs与SpacetimeDB数据契约-2026-05-15.md
- ../../../docs/【玩法创作】平台入口与玩法链路-2026-05-15.md
- ../../../docs/【开发运维】本地开发验证与生产运维-2026-05-15.md
旧阶段设计文档不再作为实现依据。
3. 边界约束
spacetime-module只聚合状态模型,不直接承接 HTTP、Cookie、Header、OSS、短信、微信、LLM 等外部副作用。- 每个业务模块优先在自己的
crates/module-*中定义状态与规则,再由主工程聚合。 - 主工程不重新吞并各模块实现细节,避免回到单大包结构。
- 新增跨域状态必须先在对应
module-*定义领域规则,再由spacetime-module聚合;不得从未挂载源码复制未登记模块。