> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Variables de entorno

> Variables de entorno de despliegue distintivas de Lerian Consignado — Dataprev: los adaptadores de integración con Dataprev y el almacén de custodia de credenciales por tenant.

Lerian Consignado — Dataprev es el gateway propiedad de Lerian que integra los flujos de crédito de nómina con Dataprev. Estas variables se definen en el momento del despliegue y requieren reiniciar el servicio para surtir efecto. El backbone universal que comparte cada servicio Go de Lerian —servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento— se documenta una sola vez en la [referencia de configuración BYOC](/es/reference/byoc-configuration); esta página cubre solo las variables distintivas de Lerian Consignado.

En las tablas siguientes, la columna **Valor por defecto / Requerida** muestra el valor por defecto; un calificador en negrita (por ejemplo **Requerida**, **Requerida en despliegues gestionados**) marca las variables que deben definirse. `—` significa que no hay valor por defecto. Cualquier variable marcada como **Sensible** contiene material de credenciales o claves: inyéctala desde tu gestor de secretos en el momento del despliegue y nunca guardes un valor en el repositorio.

## Servicio y runtime

| Variable              | Valor por defecto / Requerida | Descripción                                                                                                                                                                                                                                |
| --------------------- | ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `SERVER_ADDRESS`      | `:8080`                       | Dirección de escucha HTTP principal. Las sondas de liveness, readiness, métricas y versión se enlazan a este mismo puerto.                                                                                                                 |
| `ENVIRONMENT_NAME`    | `staging`                     | Entorno de runtime: `staging` o `production`. Activa controles de seguridad más estrictos en `production`. `ENV_NAME` se acepta como nombre alternativo.                                                                                   |
| `SYSTEMPLANE_ENABLED` | `false`                       | Habilita la API de administración de configuración en tiempo de ejecución de [Systemplane](/es/reference/systemplane/overview) bajo el prefijo `/system` en el puerto principal. Desactivada por defecto (modo solo variables de entorno). |
| `DEFAULT_TENANT_ID`   | `default`                     | Identificador de tenant usado en modo de un solo tenant.                                                                                                                                                                                   |

<Note>
  Lerian Consignado expone `/health` (liveness) y `/readyz` (readiness) en el puerto principal, además de `/version` y `/metrics` y —cuando la multi-tenancy está habilitada— `GET /readyz/tenant/{id}`. Consulta [Salud y readiness](/es/reference/health-and-readiness) para el contrato de las sondas.
</Note>

## Integración con Dataprev

Cada flujo de Dataprev está controlado por su propio conmutador y selecciona un adaptador. `disabled` y los adaptadores fake locales son solo para desarrollo; un despliegue gestionado aprovisiona el adaptador real y sus credenciales por tenant a través del almacén de custodia de abajo.

| Variable                                    | Valor por defecto / Requerida | Descripción                                                                                                                                                          |
| ------------------------------------------- | ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `DATAPREV_AVERBACAO_ENABLED`                | `false`                       | Opt-in independiente para la vía de dinero de averbação (consumo de margen). La averbação permanece sin suscribir salvo que esto se habilite junto con el streaming. |
| `DATAPREV_EMPLOYMENT_REPORT_ENABLED`        | `false`                       | Habilita el flujo de informe de situación laboral.                                                                                                                   |
| `DATAPREV_EMPLOYMENT_REPORT_ADAPTER`        | `disabled`                    | Adaptador del informe laboral. `disabled` es el valor por defecto sin operación.                                                                                     |
| `DATAPREV_EMPLOYMENT_REPORT_INTERVAL_SEC`   | `3600`                        | Cadencia de sondeo del informe laboral, en segundos.                                                                                                                 |
| `DATAPREV_EMPLOYMENT_REPORT_PAGE_SIZE`      | `100`                         | Registros leídos por página del informe laboral.                                                                                                                     |
| `DATAPREV_EMPLOYMENT_REPORT_CONCURRENCY`    | `4`                           | Workers concurrentes del informe laboral.                                                                                                                            |
| `DATAPREV_EXCLUSION_ENABLED`                | `false`                       | Habilita el flujo de exclusión.                                                                                                                                      |
| `DATAPREV_EXCLUSION_ADAPTER`                | `disabled`                    | Adaptador de exclusión. `disabled` es el valor por defecto sin operación.                                                                                            |
| `DATAPREV_EXCLUSION_PROVIDER_TIMEOUT_SEC`   | `30`                          | Tiempo de espera por petición, en segundos, para las llamadas al proveedor de exclusión.                                                                             |
| `DATAPREV_EXCLUSION_CLAIM_DWELL_SEC`        | `60`                          | Espera antes de reintentar un ítem de exclusión reclamado.                                                                                                           |
| `DATAPREV_EXCLUSION_STATUS_CHECK_LEASE_SEC` | `60`                          | Lease para el worker de comprobación de estado de exclusión.                                                                                                         |
| `DATAPREV_EXCLUSION_RECOVERY_INTERVAL_SEC`  | `30`                          | Cadencia del barrido de recuperación de exclusión, en segundos.                                                                                                      |
| `DATAPREV_EXCLUSION_RECOVERY_BATCH`         | `50`                          | Ítems de exclusión procesados por pasada de recuperación.                                                                                                            |
| `DATAPREV_EXCLUSION_RECOVERY_CONCURRENCY`   | `4`                           | Workers concurrentes de recuperación de exclusión.                                                                                                                   |
| `DATAPREV_REDIRECTION_ADAPTER`              | `disabled`                    | Adaptador de redirección. `disabled` es el valor por defecto sin operación.                                                                                          |

## Custodia de credenciales

Las credenciales de certificado y OAuth de Dataprev por tenant se custodian a través de un almacén de secretos gestionado. Los despliegues gestionados deben habilitarlo: el guard de arranque se niega a iniciar un despliegue gestionado mientras esté desactivado.

| Variable                                      | Valor por defecto / Requerida                      | Descripción                                                                                                                                                                                             |
| --------------------------------------------- | -------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CREDENTIALS_STORE_ENABLED`                   | `false` · **Requerida en despliegues gestionados** | Habilita el almacén de custodia de credenciales por tenant. Debe ser `true` en despliegues de producción, multi-tenant, SaaS o BYOC; un despliegue gestionado se niega a arrancar mientras sea `false`. |
| `CREDENTIALS_CLEANUP_INTERVAL_SEC`            | `30`                                               | Cadencia del barrido de limpieza de credenciales, en segundos.                                                                                                                                          |
| `CREDENTIALS_CLEANUP_BATCH_SIZE`              | `50`                                               | Credenciales procesadas por pasada de limpieza.                                                                                                                                                         |
| `CREDENTIALS_CLEANUP_CONCURRENCY`             | `4`                                                | Workers concurrentes de limpieza de credenciales.                                                                                                                                                       |
| `CREDENTIALS_CLEANUP_LEASE_SEC`               | `60`                                               | Lease para el worker de limpieza de credenciales.                                                                                                                                                       |
| `CREDENTIALS_CLEANUP_PERSISTENCE_TIMEOUT_SEC` | `5`                                                | Tiempo de espera de persistencia por operación, en segundos.                                                                                                                                            |
| `AWS_REGION`                                  | `us-east-1`                                        | Región para el backend de custodia de secrets manager. Las credenciales se resuelven a través de la cadena por defecto del AWS SDK.                                                                     |
| `AWS_ENDPOINT_URL`                            | —                                                  | Sobrescritura de endpoint compatible con AWS para desarrollo local. Déjala sin definir en entornos AWS reales; producción no debe definirla.                                                            |
