Skip to main content
Opera Lerian Consignado como un riel aislado por tenant, no como un proxy sin estado. Los comandos, las lecturas en segundo plano, el outbox y el estado de recuperación participan todos en el contrato.

Superficies de comandos y lecturas

Usa la API HTTP autenticada para los comandos y las consultas del cliente. La API separa los comandos de las lecturas y asigna a cada operación una acción de autorización con alcance de tenant. Sigue los requisitos de idempotencia de la operación; se esperan reintentos después de los tiempos de espera y deben reutilizar la misma identidad de negocio. El contrato OpenAPI describe las operaciones montadas en develop. Que una operación esté montada no demuestra que su adaptador de Dataprev esté conectado en un despliegue específico. Una integración del riel no disponible devuelve 501 Not Implemented para esa solicitud en lugar de desaparecer de la API. El flujo de comandos Lender sigue disponible para los comandos de integración compatibles. No reemplaza la superficie HTTP completa. Consulta eventos de Consignado.

Workers programados

El gateway ejecuta ocho ciclos programados. Comparten una primera ejecución diferida, escalonamiento estable por réplica, pases sin solapamiento, jitter positivo, aislamiento ante pánicos y apagado ordenado. La conciliación, el descubrimiento de subastas, los informes de empleo, la recuperación de exclusiones, la limpieza de credenciales y el reloj de saldo pendiente toman su cadencia de la configuración de entorno. La limpieza de payloads de ofertas y el testigo de propuestas se pueden configurar en tiempo de ejecución mediante Systemplane y tienen efecto en el siguiente retraso.

Ventanas del riel

Los valores predeterminados y las restricciones del riel en develop incluyen:
  • una ventana de validez de la subasta de préstamos de 24 horas proporcionada por Dataprev; el gateway no la configura
  • una ventana retrospectiva de solicitudes de portabilidad de 72 horas
  • 20 días para completar el registro de portabilidad
  • 7 días hábiles para revertir una refinanciación
  • una ventana retrospectiva de descubrimiento de subastas de un año, con una tolerancia de desfase de reloj de cinco minutos
Trátalos como restricciones del riel, no como tiempos de espera internos. Configura solo los parámetros que expone el gateway cuando el contrato de Dataprev para el entorno de destino requiera un valor distinto. Los valores fijos proporcionados por Dataprev, incluida la ventana de validez de la subasta de préstamos, no se pueden cambiar en el gateway.

Throughput y ritmo

El tráfico a Dataprev se regula por tenant. La configuración del operador proporciona el límite validado, mientras que la API de throughput registra la asignación efectiva del tenant. Un valor almacenado de 0 pausa el tráfico del riel para ese tenant. El fan-out de subastas tiene un presupuesto separado y nunca puede superar el límite estricto de Dataprev.

Seguridad de la conciliación

Las lecturas contables y de repasse son independientes. El fallo de una fuente no debe suprimir la otra. Los repasses esperados pueden emitir tres estados:
  • consignado.repasse.overdue: el movimiento esperado está atrasado
  • consignado.repasse.resolved: el movimiento llegó después de una alerta de atraso
  • consignado.repasse.unobserved: el gateway no puede demostrar actualmente presencia o ausencia
Cambiar el alcance configurado de CNPJ de empleador mientras quedan expectativas abiertas puede dejar esas expectativas varadas bajo el alcance anterior. Drena o migra esas expectativas en la misma ventana de mantenimiento.

Credenciales y artefactos

Rota el certificado del tenant, el secreto de OAuth, el código solicitante y la URL del portal mediante la API de credenciales. La rotación invalida el cliente Dataprev en caché sin un redeploy. Las variables de archivos de certificado locales son una alternativa para desarrollo, no un sustituto de la custodia por tenant en despliegues gestionados. Los CCB y los artefactos del riel utilizan el almacén de objetos configurado. Mantén el bucket privado y entrega contenido solo mediante la operación de artefactos autenticada.

Comportamiento ante fallos

El riel falla de forma cerrada ante identidad de tenant ausente, credenciales ausentes, endpoints de Dataprev fuera de la política de despliegue (HTTPS en despliegues gestionados; HTTP solo para hosts de loopback en local/dev), adaptadores de modo gestionado no compatibles e identificadores de comando malformados. Los hechos de negocio se escriben a través del outbox y se entregan al menos una vez. Los consumidores deben deduplicar por fuente e ID de CloudEvent.