tenantId del JWT en el contexto de la solicitud autenticada resuelve el tenant. El tenant controla el aislamiento en el nivel de la infraestructura: selecciona la base de datos de la plataforma de multi-tenancy y da acceso a los secretos con ámbito de tenant.
El encabezado X-Organization-Id define el ámbito de la organización de Midaz dentro de ese tenant. Cada ruta de transferencia con ámbito de organización requiere este encabezado, en todos los modos de despliegue. Una solicitud devuelve 400 si omite el encabezado o envía un valor que no es un UUID válido.
Los procesos en segundo plano, como el poller de TED IN y los workers de conciliación, no reciben encabezados de solicitud. En despliegues de un solo tenant, estos procesos usan la variable de entorno ORGANIZATION_ID como contexto de organización.
Niveles de configuración
El plugin Bank Transfer tiene tres niveles de configuración:
- La configuración de infraestructura (la administra DevOps) controla URLs, credenciales, ajustes de autenticación y timeouts. Los cambios necesitan un reinicio del servicio.
- Los ajustes de tenant (los administra el equipo de producto a través de la Admin API) controlan los límites de transferencia, las políticas de comisiones y las excepciones al horario de operación. Los cambios se aplican sin reiniciar el servicio.
- Los ajustes de cuenta (los administra el equipo de producto a través de la Admin API) controlan los límites y las restricciones de cuentas individuales. Los cambios se aplican sin reiniciar el servicio.
Decisiones de negocio que puedes configurar
A los GPM y a los equipos de producto les importan estos ajustes. Los administras todos a través de la Admin API en tiempo de ejecución, sin despliegue.
Límites de transferencia
Define topes de volumen diarios y mensuales en dos niveles:- Por organización: se aplica a las transferencias de una organización de Midaz dentro del tenant resuelto
- Por cuenta: se aplica a una cuenta específica de usuario final (reemplaza los valores predeterminados de la organización)
Política de comisiones
Controla si el plugin cobra una comisión en las transferencias TED OUT, TED IN y P2P. El Fees Engine define las reglas de comisión y las aplica por organización. Consulta Fees Engine para los detalles de configuración.Fail-open frente a fail-closed
Si el servicio de cálculo de comisiones no está disponible cuando se ejecuta una transferencia, tienes dos opciones:- Fail-open: permitir que la transferencia siga sin comisión
- Fail-closed: bloquear la transferencia hasta que el servicio de comisiones vuelva a estar disponible
FEES_FAIL_CLOSED_DEFAULT=false). Cámbiala por organización a través de la Admin API cuando necesites que las caídas del servicio de comisiones bloqueen las transferencias. TED IN tiene su propio interruptor de seguridad, BTF_FEES_TED_IN_FAIL_OPEN, cuyo valor predeterminado es true. Si plugin-fees está caído, el plugin acredita los fondos entrantes con fee=0.
Recepción de TED IN
Las transferencias entrantes quedan deshabilitadas de forma predeterminada. Habilita TED IN por organización después de configurar tus credenciales de JD SPB y de arrancar el worker de polling.Excepciones al horario de operación
El plugin aplica la ventana de operación de TED de BACEN de forma predeterminada. Puedes definir ventanas personalizadas por política de tenant dentro de los límites de BACEN, por ejemplo transferencias solo en horario comercial.Configuración de infraestructura
DevOps define las variables de entorno de tiempo de despliegue (URLs, credenciales, TLS, persistencia, integraciones, claves de seguridad). Estas variables requieren un reinicio del servicio. Consulta la referencia completa en Variables de entorno.
Configuración en tiempo de ejecución (Admin API)
Administras los ajustes de nivel de tenant y de nivel de cuenta a través de la Admin API, sin reinicio. Los cambios se aplican de inmediato (sujeto al TTL de la caché para los ajustes de tenant). Los ajustes configurables incluyen:
- Límites de transferencia (diarios y mensuales, por organización y por cuenta)
- Comportamiento de las comisiones (fail-open o fail-closed cuando el servicio de comisiones no está disponible)
- Recepción de TED IN (habilitada o deshabilitada por organización)
- Excepciones al horario de operación (ventanas personalizadas dentro de los límites de BACEN)
Ajustes administrados por el systemplane
El systemplane (Admin API) administra los ajustes de abajo en tiempo de ejecución, no en tiempo de despliegue. Cada uno tiene un nombre de variable de entorno equivalente que todavía existe en el código. El cargador de configuración ignora esas variables de entorno y registra un WARN de obsolescencia si las defines. Asignarlas por el entorno no tiene efecto. Usa el systemplane para cambiarlas.Definir cualquiera de los nombres de arriba por el entorno no tiene efecto. El cargador registra un WARN de obsolescencia en su lugar. Estos nombres existen solo como equivalentes obsoletos en el entorno de los ajustes administrados en tiempo de ejecución o por el systemplane.

