Skip to main content
DevOps define estas variables en el momento del despliegue. Un cambio requiere reiniciar el servicio. Las configuraciones de runtime y de negocio viven en Configuración. En las tablas a continuación, la columna Por defecto / Obligatoria muestra el valor por defecto. Un calificador en negrita (por ejemplo Obligatoria, Obligatoria en producción, Obligatoria si está habilitado) marca una variable que debes definir. significa que no hay valor por defecto.

Configuración de infraestructura


Esta sección es para equipos de DevOps. DevOps define estas variables en el momento del despliegue. Un cambio tiene efecto solo después de reiniciar el servicio.

Aplicación

TLS

Headers de proxy

Defínelas cuando el servicio se ejecuta detrás de un balanceador de carga o proxy inverso. Permiten que el servicio lea la IP real del cliente para rate limiting y logs de auditoría.

Autenticación

Este plugin delega la autorización a plugin-auth. Configura la conexión con las variables a continuación.
Cuando PLUGIN_AUTH_ENABLED=true, PLUGIN_AUTH_ADDRESS debe usar HTTPS en entornos de producción. El servicio rechaza una dirección HTTP al inicio.

Test admin (solo no-producción)

BTF_TEST_ADMIN_ENABLED debe permanecer en false en producción. Expone endpoints administrativos solo de prueba (por ejemplo POST /admin/test/circuit-breakers/reset) que no tienen tenant y omiten la autenticación de producción. Solo el mock-lane de docker-compose lo habilita, para pruebas E2E. Cualquier despliegue con este flag en true fuera de una red de pruebas aislada es un error de configuración.

Idempotencia

Multi-tenancy

BYOC single-tenant:
SaaS multi-tenant:

PostgreSQL

Réplica PostgreSQL

Configura una réplica de lectura para descarga de consultas. Todos los campos usan valores primarios como fallback cuando no están definidos.

MongoDB

El servicio requiere MongoDB para la persistencia de eventos de auditoría de transferencias. No se inicia sin una conexión MongoDB válida.

Redis

Redis es una dependencia obligatoria. Almacena en caché las claves de idempotencia y detecta duplicados. Si Redis no está disponible al inicio, o se vuelve inalcanzable en tiempo de ejecución, el servicio se reporta como DOWN a la sonda de readiness. Entonces deja de aceptar solicitudes.

Conexión JD SPB

Debes definir estas variables para despliegues BYOC. En modo SaaS, Lerian gestiona la conexión JD.

Polling JD

JD_POLLING_ENABLED tiene el valor por defecto false para despliegues más seguros. En modo single-tenant, configura ORGANIZATION_ID antes de habilitarlo. Los workers en segundo plano inyectan ese valor en el contexto para las llamadas downstream a CRM y Midaz. En modo multi-tenant, el gestor del poller de TED IN encuentra cada tenant activo a través del servicio de la plataforma de multi-tenancy. Luego inicia un poller por tenant y resuelve la configuración JD de cada tenant.

Servicios externos (Midaz)

Servicios externos (CRM)

Servicios externos (Fees)

BTF_FEE_ENABLED es el switch maestro. Cuando es false (por defecto), el plugin no construye ningún adaptador de Fees y cada transferencia procede con tarifa=0 y sin llamada HTTP. Las demás variables FEES_* tienen efecto solo cuando BTF_FEE_ENABLED=true.

RabbitMQ

El plugin puede publicar eventos de ciclo de vida de transferencia en RabbitMQ para consumidores downstream.

Streaming outbox

El subsistema de streaming publica eventos de transferencia en un broker Redpanda/Kafka a través de un outbox transaccional. Debes habilitarlo para la entrega saliente de webhooks (WEBHOOK_ENABLED=true requiere STREAMING_ENABLED=true).

Entrega de webhooks

La entrega saliente de webhooks requiere tanto RabbitMQ como el streaming outbox. El worker de webhook consume eventos de una cola RabbitMQ y los entrega a los endpoints suscriptores.

Telemetría (OpenTelemetry)

Licencia

Encriptación

Encriptación a nivel de campo para datos sensibles en reposo. Cada clave debe ser una clave AES-256 de 32 bytes codificada en hexadecimal (64 caracteres hex). Deja una clave vacía para deshabilitar la encriptación de ese campo.