— significa que no hay un valor predeterminado. Las variables que contienen certificados, claves privadas, secretos de OAuth o claves HMAC son sensibles y deben provenir de un gestor de secretos.
Modo de servicio y tenant
Cliente de Dataprev y autenticación
Los despliegues gestionados deben usar la custodia de credenciales por tenant. Fallan en modo cerrado en lugar de recurrir a un cliente no autenticado o no mTLS.
Ventanas de contrato y portabilidad
Conciliación y feeds de empleo
Exclusión y redirección
DATAPREV_EXCLUSION_ADAPTER y DATAPREV_EXCLUSION_FAKE_BASE_URL están retiradas. Elimínalas de los manifiestos de despliegue. Los valores heredados que no sean inertes fallan la validación.
Recuperación de resultado
Un comando del riel puede terminar con su resultado sin establecer: el proceso murió a mitad de la llamada, o Dataprev nunca respondió. Dos bucles de recuperación convergen ese estado contra el propio registro del riel. Ambos bucles están desactivados por defecto. Habilítalos en cualquier despliegue que envíe averbações o comandos del riel. De lo contrario, un resultado sin establecer nunca se resuelve.Subastas y ofertas de clientes
El descubrimiento de portabilidad M011 requiere
LEILAO_PORTABILITY_ENABLED=true, LEILAO_TENANT_ID, DATAPREV_ENABLED=true, STREAMING_ENABLED=true, una base de datos primaria y el outbox canónico. No requiere LEILAO_ENABLED=true. La ventana de listado de portabilidad es de 72 horas por defecto (DATAPREV_PORTABILIDADE_SOLICITACAO_WINDOW_HOURS). El servicio se niega a arrancar a menos que esa ventana sea más amplia que LEILAO_PORTABILITY_INTERVAL_SEC más el margen de 300 segundos de LEILAO_DISCOVERY_CLOCK_SKEW_SEC.
Custodia de credenciales y artefactos
Consignado no tiene ningún modo de arranque no orientado a eventos: el outbox, el streaming y los brokers son obligatorios aunque la plataforma comparta esos ajustes. Mantén el source de CloudEvent fijado en
consignado-gw.
