Estas variables describen un despliegue single-tenant. En la oferta gestionada multi-tenant (SaaS), los valores específicos de cliente que aparecen aquí — credenciales de JD, el vínculo con el ledger de Midaz, la conexión con el CRM, el host público de QR — los resuelve la plataforma de forma automática por tenant, nunca desde el entorno de un despliegue.
En las tablas siguientes, la columna Predeterminado / Obligatorio muestra el valor predeterminado. Un calificador en negrita (por ejemplo Obligatorio) marca las variables que debes definir.
— significa que no hay valor predeterminado. 🔒 marca un secreto. Inyéctalo en el momento del despliegue desde tu almacén de secretos y nunca lo incluyas en un commit. Esta página lista solo nombres de variables y comportamiento. No imprime ningún valor secreto.Servidor y puerto
El servicio escucha en la dirección deSERVER_ADDRESS (predeterminado :8080). Las sondas de liveness, readiness y version se enlazan a este mismo puerto. Consulta Servidor para los controles compartidos del servidor y Puertos de red predeterminados.
Integración con JD
Credenciales y endpoints de la API de JD protegida con OAuth y de su superficie Pix (JDPI).Alojamiento de QR codes dinámicos
El riel aloja los payloads de QR dinámico firmados (JWS) y el conjunto de JWK que se usa para verificarlos, y sirve esos documentos bajo el host deQRCODE_PUBLIC_BASE_URL. Las formas de las rutas públicas, el formato de host sin esquema y el presupuesto de 77 caracteres de URL de payload de BACEN que estas rutas consumen son el contrato de la sección de referencia de QR codes; las variables siguientes definen las piezas que este despliegue controla.
Vínculo con el ledger de Midaz
Contra qué organización, ledger, activo y cuenta externa de Midaz registra este riel los movimientos Pix, además de los endpoints del servicio de ledger y las credenciales machine-to-machine.No hay una dirección de Access Manager aparte para Midaz. El riel acuña su token saliente de Midaz contra el mismo Access Manager con el que valida los bearers entrantes,
PLUGIN_AUTH_HOST. Consulta Fundamentos de configuración BYOC.Rutas contables
El riel registra cada flujo Pix en un par de rutas de operación de Midaz — una pata de crédito, una pata de débito, a lo largo de diez perfiles. Esos veinte identificadores de ruta no son variables de entorno. Viven en las claves de systemplanetenant_policy/routing.<profile>.operation_credit_route y tenant_policy/routing.<profile>.operation_debit_route, sin fallback de entorno.
Los perfiles, los nombres exactos de las claves y cómo escribirlas están en Configurar el riel.
Jobs y límites
La ventana diaria en la que se contabilizan los límites de transacción no es una variable de entorno. Vive en las claves de systemplane
tenant_policy/transaction_limits.daily_period_init y tenant_policy/transaction_limits.daily_period_end, en los dos modos de despliegue; ambas toman una hora de reloj de 0 a 23. Las variables retiradas TRANSACTION_LIMIT_DAILY_PERIOD_INIT y TRANSACTION_LIMIT_DAILY_PERIOD_END se ignoran.Notificaciones
Notificaciones opcionales al cliente final para los eventos de Pix. Deja los bloques de proveedor sin definir para deshabilitar ese canal.CRM
Participantes indirectos
Solo es relevante si este despliegue liquida Pix por cuenta de otras instituciones.Configuración de runtime (systemplane)
Este riel monta la API de administración de systemplane en su puerto principal, controlada porSYSTEMPLANE_ENABLED.
Cuando está habilitada, el servicio expone un plano autenticado para leer y escribir la configuración de runtime. Consulta Systemplane para la API, los namespaces y los permisos necesarios.
Varios valores que este riel necesita son alcanzables solo a través de ese plano, en los dos modos de despliegue, y un despliegue que los deja sin definir arranca sano y rechaza dinero:
Con
SYSTEMPLANE_ENABLED=false el grupo de rutas /system no se monta en absoluto, así que todas las escrituras de configuración responden 404, y una ruta de dinero que no puede leer su configuración responde el 503 PIX-0051 reintentable en lugar de un rechazo por aprovisionamiento. El permiso del lado de escritura es systemplane:write; sin él las escrituras responden 403.Salud y readiness
El riel exponeGET /health (liveness) y GET /readyz (readiness) en el puerto principal, además de /metrics y /version. Consulta Salud y readiness para la forma de la respuesta y el comportamiento de arranque/drenaje.
