按 §3.10.8:后台 UI 不在本轮,本轮只落**接口与事务**。
- **鉴权(照仓库既有 admin 体系,不自造)**:5 条路由挂在既有 `/admin/api/game-distribution/*` 支,统一 `route_layer(require_admin_auth)`,handler 取 `Extension<AuthenticatedAdmin>`;未带 / 失效会话 → **401 `UNAUTHORIZED`**(与同组 games/reviews 路由同码同形),非 admin role → 403。模块侧第二层:写 procedure 与后台列表都要求受信服务身份(`require_editor_generation_runtime_service_identity`),只有 api-server 能调。
- **5 条路由**:`POST /themes`(创建;服务端生成 `theme-{uuid}`;要求 `Idempotency-Key`,摘要只覆盖客户端可见请求体,**不含重试时重新生成的 `theme_id`**)、`PUT /themes/{theme_id}`(整体覆盖 name/summary/badge/sortOrder/status,生效即刷新 `updated_at`,重放不写库不刷新)、`PUT /themes/{theme_id}/members/{root_game_id}`(**不要求幂等键**——确定性主键天然幂等;可带 `sortOrder`)、`DELETE …/members/{root_game_id}`(不要求幂等键;成员不存在也算 200,响应刻意不含「之前存不存在」→ 重复调用逐字节相同)、`GET /themes?limit=&status=`(**含 draft/archived**,status 白名单 `all|draft|published|archived`,limit 缺省与上限 200、超界截断、无游标)。
- **成员只允许根作品**:用 `game_distribution_theme_root_acceptable(has_lineage_row)`,非根 → **409 `THEME_MEMBER_NOT_ROOT`**;作品不存在 → 404 `THEME_MEMBER_GAME_NOT_FOUND`;主题不存在 → 404 `THEME_NOT_FOUND`。**不做「成员必须已公开」的前置校验**(运营可先挂草稿根,作品公开后自动出现在公开投影里);归档主题**不清理**成员行(与公开投影「跳过不删行」同一口径)。
- **领域错误码**:`module-game-distribution/src/errors.rs` 新增 5 个带码错误(`ThemeNotFound` / `ThemeBadRequest{reason}` / `ThemeIdempotencyConflict` / `ThemeMemberNotRoot{game_id}` / `ThemeMemberGameNotFound{game_id}`),Display 一律 `CODE: 文案`,并由测试钉住「码后必须跟冒号」;api-server 集中映射,不落 axum 默认 422 纯文本。
- **纯函数补充**:后台 status 过滤器白名单(`all` + 三态的单一实现)、文本上限常量(名称 40 / 简介 200 / 角标 16,按 UI 一行与卡片摘要的量级取,写进注释)与 `game_distribution_theme_text_violation`(trim 后判空名与超长,返回可拼进 `THEME_BAD_REQUEST:` 的原因)。
- **测试**:`theme.rs` +2 纯函数(status 过滤器白名单、文本违规判定)、`domain.rs` +1(错误码前缀)、spacetime-module +8 事务结构断言、client mapper +3、api-server +6(401 同码同形、创建/编辑/成员增删的形状与错误码、后台列表含 draft、重复 PUT 幂等、非根成员被拒)→ `cargo test -p api-server game_distribution` **85 passed**、`module-game-distribution` **100 passed**、`spacetime-module` **286 passed**、`spacetime-client` 37 passed。
- **门禁**:wasm build 0;`cargo check --all-targets` 0;`cargo test -p api-server game_distribution` 85 passed;`cargo test -p module-game-distribution` 100 passed;`cargo test -p spacetime-module` 286 passed / 1 ignored;`cargo test -p spacetime-client` 37 passed;DTO parity 58 组 / 10 构建器;`check:spacetime-schema` 0(96 tables);`check:encoding` 0(5414 files);`cargo fmt --all -- --check` 0;`git diff --check` 0。
- 生成绑定:新增 15 个 `module_bindings/*theme*/admin_theme*` 文件 + 入口声明(无重排);其余 202 个文件的 rustfmt 漂移按上一轮做法逐字节还原,未跑任何 git 写命令。
spacetime-module 主工程 crate 说明
日期:2026-09-22
1. crate 职责
spacetime-module 是新后端的 SpacetimeDB 主工程 crate,后续负责:
- 聚合各独立模块 crate 的表定义
- 聚合各独立模块 crate 的 reducer
- 聚合各独立模块 crate 的 view / 读模型
- 生成可发布的 SpacetimeDB wasm 模块
- 由
../../scripts/spacetime-dev.ps1与../../scripts/spacetime-dev.sh驱动的本地 standalone 启动链路
2. 当前阶段说明
当前阶段以 src/active.rs 的现役聚合入口为准,已覆盖资产管理、认证、AI 任务、runtime / profile、编辑器工程与精选、外部生成、游戏分发、后台存储和数据库迁移能力。
后续与本 crate 直接相关的任务包括:
- 继续扩充模块聚合入口
- 保持 table / reducer / view / procedure、迁移白名单和生成 bindings 同步
- 接入身份 claims 透传
- 在当前 scaffold 基础上接入 publish / dev 循环
- 新增业务域时按
src/active.rs的现役声明落位,不得恢复不在现役声明中的业务域目录
当前已落地:
spacetime-module真实cdylibcrate scaffoldasset_object、asset_entity_binding与资产绑定 procedureruntime_setting、runtime_snapshot、user_browse_historycreation_entry_config、creation_entry_type_config、feature_gate_config- 账号、身份、refresh session 与认证 procedure
- profile / 钱包 / 充值 / 任务 / 邀请码 / 兑换码 / 埋点投影
ai_task、ai_task_stage、ai_text_chunk、ai_result_reference与任务事件- 编辑器工程、画布、资源、素材、精选和编辑器 Agent 会话
- 外部生成任务、游戏分发、LLM Router、AGC 模型、外部 API Key、后台与错误报告存储
- 数据库导出 / 导入 / 分片导入 / operator 授权等通用迁移 procedure
2.0.1 runtime 域落位
src/runtime.rs 只承担聚合职责,现役入口如下:
- 现役表定义:
src/runtime/legacy_schema/{settings,snapshots,browse_history}.rs、src/legacy_schema/creation_entry_config.rs - 现役 procedure / helper:
src/runtime/active/{settings,profile}.rs - 独立配置与投影:
src/runtime/feature_gate_config.rs、src/runtime/analytics_date_dimension.rs
后续新增 runtime 相关 table / reducer / procedure / helper 时,必须直接落到对应二级文件,禁止回写到 src/active.rs;不得把未登记的根文件重新加入 runtime.rs。
2.0.2 ai 域拆分进度
截至 2026-04-23,ai 域也已完成第一轮真实内容拆分,根入口不再保留 ai_task / ai_task_stage / ai_text_chunk / ai_result_reference / ai_task_event 的业务实现。
当前 src/ai/ 的实际落位如下:
src/ai/tasks.rsai_task表- task 创建、启动、完成、失败、取消的 reducer / procedure
- task 状态迁移与持久化 helper
src/ai/stages.rsai_task_stageai_text_chunkai_result_reference- stage 启动、chunk 追加、stage 完成、result reference 绑定的 procedure / helper
src/ai/snapshots.rs- AI 任务、阶段、chunk、reference 的 row / snapshot 转换 helper
src/ai.rs 当前只承担聚合职责:
- 声明
tasks / stages / snapshots / events - 对外统一使用
pub use xxx::*; - 对内部共享的 row / snapshot helper 使用
pub(crate) use snapshots::*;
后续新增 AI 相关 table / reducer / procedure / helper 时,必须直接落到上述二级文件,禁止回写到 src/active.rs。
2.1 src/active.rs 聚合路由规则
从 2026-04-23 起,src/active.rs 不再承载具体业务域的 table / reducer / procedure / tx helper。
根入口只允许保留:
use聚合mod声明- 少量跨域共享 helper
- 迁移过渡期测试
根入口与子模块的导入导出规则同步冻结为:
src/active.rs对外统一优先使用pub use xxx::*;重新导出模块内容- 已拆业务模块内部统一优先使用
use crate::*;复用主入口已聚合的类型与函数 - 只有
use crate::*;无法覆盖或会引入明显歧义时,才补局部显式use - 新增业务域内容禁止为了堆
use列表再回写到src/active.rs
当前业务内容按以下入口落位:
src/asset_metadata/- 资产对象与资产绑定真相表
src/auth/- 登录身份、账号、refresh session 和认证 procedure
src/ai/- AI task / stage / chunk / result reference / event
src/runtime/- runtime setting / snapshot / browse history / profile / 入口配置 / 功能灰度 / 日期维度
src/editor_project_storage.rs- 编辑器工程、画布、资源、素材、精选和生成幂等
src/editor_agent_storage.rs- 编辑器 Agent 会话存储
- 其它单一领域存储入口
admin_account_storage.rs、admin_dashboard.rs、agc_models.rs、error_report.rs、external_api_key_storage.rs、external_generation.rs、game_distribution.rs、llm_router_account.rs、migration.rs
已冻结的二级模块落位点
src/asset_metadata/objects.rssrc/asset_metadata/bindings.rssrc/auth/tables.rssrc/auth/procedures.rssrc/ai/tasks.rssrc/ai/stages.rssrc/ai/snapshots.rssrc/ai/events.rssrc/runtime/active/settings.rssrc/runtime/active/profile.rssrc/runtime/legacy_schema/settings.rssrc/runtime/legacy_schema/snapshots.rssrc/runtime/legacy_schema/browse_history.rssrc/legacy_schema/creation_entry_config.rssrc/runtime/feature_gate_config.rssrc/runtime/analytics_date_dimension.rs
后续如果新增 SpacetimeDB 表、reducer、procedure 或同域 helper,必须先判断属于哪个一级模块与二级落位点,再写入对应文件;禁止直接追加到 src/active.rs,也不得恢复不在现役声明中的业务域目录。
当前文档入口
当前长期工程口径已融合到:
- ../../../docs/【后端架构】server-rs与SpacetimeDB数据契约-2026-05-15.md
- ../../../docs/【玩法创作】平台入口与玩法链路-2026-05-15.md
- ../../../docs/【开发运维】本地开发验证与生产运维-2026-05-15.md
旧阶段设计文档不再作为实现依据。
3. 边界约束
spacetime-module只聚合状态模型,不直接承接 HTTP、Cookie、Header、OSS、短信、微信、LLM 等外部副作用。- 每个业务模块优先在自己的
crates/module-*中定义状态与规则,再由主工程聚合。 - 主工程不重新吞并各模块实现细节,避免回到单大包结构。
- 新增跨域状态必须先在对应
module-*定义领域规则,再由spacetime-module聚合;不得从未挂载源码复制未登记模块。