Skip to main content
Opera Lerian Consignado como un riel aislado por tenant, no como un proxy sin estado. Los comandos, las lecturas en segundo plano, el outbox, y el estado de recuperación participan todos en el contrato.

Superficies de comando y lectura

Usa la API HTTP autenticada para los comandos y consultas del cliente. La API separa los comandos de las lecturas y asigna a cada operación una acción de autorización delimitada por tenant. Sigue los requisitos de idempotencia de la operación. Los reintentos después de timeouts son normales y deben reutilizar la misma identidad de negocio. El contrato OpenAPI describe las operaciones montadas en develop. Que una operación esté montada no es prueba de que un despliegue específico tenga conectado su adaptador de Dataprev. Una integración de riel no disponible devuelve 501 Not Implemented para esa solicitud, en lugar de desaparecer de la API. El flujo de comandos de Lender permanece disponible para los comandos de integración admitidos. No es un reemplazo de la superficie HTTP completa. Consulta Eventos de Consignado.

Workers programados

El gateway ejecuta once bucles programados. Comparten ejecución inicial retrasada, escalonamiento estable por réplica, pasadas sin solapamiento, jitter positivo, aislamiento de panics, y cierre ordenado. Nueve de los once toman su cadencia de la configuración de entorno y necesitan un reinicio para cambiar. Limpieza de payload de ofertas y Testigo de propuesta son los dos configurables en tiempo de ejecución: leen su cadencia a través de Systemplane y surten efecto en el siguiente retraso. Recuperación de averbação y Recuperación de comandos del riel existen porque un comando del riel puede dejar su resultado sin establecer: el proceso murió a mitad de la llamada, o el riel nunca respondió. Convergen ese estado contra el propio registro del riel en lugar de perderlo. Ambos bucles están desactivados por defecto. Habilítalos en cualquier despliegue que envíe averbações o comandos del riel.

Ventanas del riel

Los valores por defecto y las restricciones del riel en develop incluyen:
  • una ventana de validez de subasta de préstamo de 24 horas que Dataprev proporciona y que el gateway no configura
  • una ventana retrospectiva de solicitud de portabilidad de 72 horas
  • 20 días para completar el registro de portabilidad
  • 7 días hábiles para revertir un refinanciamiento
  • una ventana retrospectiva de descubrimiento de subastas de un año, con una tolerancia de desfase de reloj de cinco minutos
Trata estos valores como restricciones del riel, no como timeouts internos. Configura solo los ajustes que expone el gateway cuando el contrato de Dataprev para el entorno de destino requiere un valor distinto. El gateway no permite cambiar los valores fijos que proporciona Dataprev, incluida la ventana de validez de la subasta de préstamo.

Throughput y ritmo

El tráfico de Dataprev se controla con un ritmo por tenant. La configuración del operador proporciona el tope validado, mientras que la API de throughput registra la asignación efectiva del tenant. Un valor almacenado de 0 pausa el tráfico del riel para ese tenant. El fan-out de subastas tiene un presupuesto separado y nunca puede exceder el tope estricto de Dataprev.

Seguridad de la conciliación

Las lecturas de contabilidad y de repasse son independientes. Una fuente que falla no debe suprimir a la otra. Los repasses esperados pueden emitir tres estados:
  • consignado.repasse.overdue: el movimiento esperado está atrasado
  • consignado.repasse.resolved: el movimiento llegó después de una alarma de atraso
  • consignado.repasse.unobserved: el gateway actualmente no puede probar presencia ni ausencia
Cambiar el ámbito configurado de CNPJ del empleador mientras quedan expectativas abiertas puede dejar varadas esas expectativas bajo el ámbito anterior. Vacíalas o mígralas en la misma ventana de mantenimiento.

Credenciales y artefactos

Rota el certificado del tenant, el secreto de OAuth, el código de solicitante, y la URL del portal a través de la API de credenciales. La rotación invalida el cliente de Dataprev en caché sin necesidad de volver a desplegar. Las variables de archivo de certificado local son un fallback de desarrollo, no un sustituto de la custodia por tenant en despliegues gestionados. Registrar una URL base de portal del trabajador es opcional. Un tenant que tiene una la recibe inyectada como el contacto de formalización de tipo 0 en cada propuesta de oferta. Un tenant que no tiene ninguna envía ofertas que llevan solo los contactos propios del cliente. Cada propuesta debe entonces llevar al menos un contacto. Una sola oferta también puede anular el portal registrado del tenant solo para ese envío. Así es como una institución que origina a través de varios socios formaliza cada oferta en el portal del socio de origen. Los artefactos CCB y del riel usan el almacén de objetos configurado. Mantén el bucket privado y entrega el contenido solo a través de la operación de artefactos autenticada.

Comportamiento ante fallos

El riel falla en modo cerrado ante la identidad de tenant faltante, credenciales faltantes, endpoints de Dataprev fuera de la política de despliegue (HTTPS en despliegues gestionados, HTTP loopback solo en local/dev), adaptadores no admitidos en modo gestionado, e identificadores de comando malformados. Los hechos de negocio se escriben a través del outbox y se entregan al menos una vez. Los consumidores deben deduplicar por source e ID de CloudEvent.