Skip to main content

cratestack_sqlx/query/write/
create.rs

1//! `CreateRecord` — single-row INSERT with policy + audit + event
2//! fan-out. `run()` opens its own tx only when audit/event capture is
3//! enabled; otherwise it goes straight against the pool.
4
5use cratestack_core::{AuditOperation, CratestackContext, CratestackError, ModelEventKind};
6
7use crate::audit::{
8    RunInTxOutcome, build_audit_event, dispatch_audit_sink, enqueue_audit_event, ensure_audit_table,
9};
10use crate::descriptor::{enqueue_event_outbox, ensure_event_outbox_table};
11use crate::{CreateModelInput, ModelDescriptor, SqlxRuntime, cratestack_error_from_sqlx, sqlx};
12
13use super::create_exec::{create_record_in_conn, create_record_with_executor};
14
15#[derive(Debug, Clone)]
16pub struct CreateRecord<'a, M: 'static, PK: 'static, I> {
17    pub(crate) runtime: &'a SqlxRuntime,
18    pub(crate) descriptor: &'static ModelDescriptor<M, PK>,
19    pub(crate) input: I,
20}
21
22impl<'a, M: 'static, PK: 'static, I> CreateRecord<'a, M, PK, I>
23where
24    I: CreateModelInput<M>,
25{
26    pub fn preview_sql(&self) -> String {
27        let values = self.input.sql_values();
28        let placeholders = (1..=values.len())
29            .map(|index| format!("${index}"))
30            .collect::<Vec<_>>()
31            .join(", ");
32        let columns = values
33            .iter()
34            .map(|value| value.column)
35            .collect::<Vec<_>>()
36            .join(", ");
37
38        format!(
39            "INSERT INTO {} ({}) VALUES ({}) RETURNING {}",
40            self.descriptor.table_name,
41            columns,
42            placeholders,
43            self.descriptor.select_projection(),
44        )
45    }
46
47    /// Like [`Self::run`] but participates in a caller-supplied
48    /// transaction. The insert + outbox + audit writes all happen
49    /// inside `tx`; caller commits.
50    ///
51    /// Neither the event outbox nor the `AuditSink` fan-out run here —
52    /// both are post-commit, best-effort projections, and this
53    /// function has no visibility into when, or whether, the caller
54    /// commits `tx` (see [`crate::audit::dispatch_audit_sink`]'s doc
55    /// comment for the full reasoning). Unlike before cratestack#534,
56    /// though, neither is a dead end: this returns a
57    /// [`RunInTxOutcome`] carrying the `AuditEvent` this call built (if
58    /// `@@audit`), for the caller to pass to
59    /// `Cratestack::dispatch_audit_sink` once *their* commit succeeds;
60    /// and if the model `@@emit`s, the caller can call the pre-existing
61    /// `Cratestack::events().drain()` (cratestack#390) the same way — it
62    /// re-scans for any undelivered outbox row, so it needs no event
63    /// handed back to find this one.
64    pub async fn run_in_tx<'tx>(
65        self,
66        tx: &mut sqlx::Transaction<'tx, sqlx::Postgres>,
67        ctx: &CratestackContext,
68    ) -> Result<RunInTxOutcome<M>, CratestackError>
69    where
70        for<'r> M: Send + Unpin + sqlx::FromRow<'r, sqlx::postgres::PgRow> + serde::Serialize,
71    {
72        let emits_event = self.descriptor.emits(ModelEventKind::Created);
73        let audit_enabled = self.descriptor.audit_enabled;
74        if emits_event {
75            ensure_event_outbox_table(&mut **tx).await?;
76        }
77        if audit_enabled {
78            ensure_audit_table(self.runtime, &mut **tx).await?;
79        }
80        let record = create_record_in_conn(tx, self.descriptor, self.input, ctx).await?;
81        if emits_event {
82            enqueue_event_outbox(
83                &mut **tx,
84                self.descriptor.schema_name,
85                ModelEventKind::Created,
86                &record,
87            )
88            .await?;
89        }
90        let mut audit_event = None;
91        if audit_enabled {
92            let after = serde_json::to_value(&record).ok();
93            let event =
94                build_audit_event(self.descriptor, AuditOperation::Create, None, after, ctx);
95            enqueue_audit_event(&mut **tx, &event).await?;
96            audit_event = Some(event);
97        }
98        Ok(RunInTxOutcome::new(
99            record,
100            audit_event.into_iter().collect(),
101        ))
102    }
103
104    pub async fn run(self, ctx: &CratestackContext) -> Result<M, CratestackError>
105    where
106        for<'r> M: Send + Unpin + sqlx::FromRow<'r, sqlx::postgres::PgRow> + serde::Serialize,
107    {
108        // Inside an `@isolation` procedure: run on its transaction and
109        // defer the post-commit fan-out (docs/design/procedure-isolation.md
110        // §4, §6).
111        if let Some(bound) = self.runtime.bound() {
112            let emits = self
113                .descriptor
114                .emits(cratestack_core::ModelEventKind::Created);
115            let outcome = crate::bound::in_bound_savepoint!(bound, |sp| self.run_in_tx(sp, ctx))?;
116            return Ok(bound.settle(outcome, emits));
117        }
118        let emits_event = self.descriptor.emits(ModelEventKind::Created);
119        let audit_enabled = self.descriptor.audit_enabled;
120        let needs_tx = emits_event || audit_enabled;
121        let mut audit_event = None;
122        let record = if needs_tx {
123            let mut tx = self
124                .runtime
125                .pool()
126                .begin()
127                .await
128                .map_err(cratestack_error_from_sqlx)?;
129            if emits_event {
130                ensure_event_outbox_table(&mut *tx).await?;
131            }
132            if audit_enabled {
133                ensure_audit_table(self.runtime, &mut *tx).await?;
134            }
135            let record = create_record_in_conn(&mut tx, self.descriptor, self.input, ctx).await?;
136            if emits_event {
137                enqueue_event_outbox(
138                    &mut *tx,
139                    self.descriptor.schema_name,
140                    ModelEventKind::Created,
141                    &record,
142                )
143                .await?;
144            }
145            if audit_enabled {
146                let after = serde_json::to_value(&record).ok();
147                let event =
148                    build_audit_event(self.descriptor, AuditOperation::Create, None, after, ctx);
149                enqueue_audit_event(&mut *tx, &event).await?;
150                audit_event = Some(event);
151            }
152            tx.commit().await.map_err(cratestack_error_from_sqlx)?;
153            record
154        } else {
155            create_record_with_executor(
156                self.runtime.pool(),
157                self.runtime.pool(),
158                self.descriptor,
159                self.input,
160                ctx,
161            )
162            .await?
163        };
164
165        if emits_event {
166            let _ = self.runtime.drain_event_outbox().await;
167        }
168        if let Some(event) = &audit_event {
169            dispatch_audit_sink(self.runtime, std::slice::from_ref(event)).await;
170        }
171
172        Ok(record)
173    }
174}