— significa que no hay valor por defecto.
La mayoría de las variables orientadas a BACEN están agrupadas por superficie mediante espacios de nombres:
BACEN_SPI_* para el transporte de liquidación SPI, BACEN_DICT_* para el cliente DICT, BACEN_BRCODE_* para la firma JOSE de BR Code y BACEN_ICOM_* para el canal entrante de long-poll.Runtime y servidor
Autenticación
Lerian SPI autoriza las rutas protegidas —incluida la API de administración de systemplane— a través de Access Manager.Callback de BACEN (entrante desde SPI)
Transporte de liquidación SPI (BACEN_SPI_*)
Conexión al endpoint de liquidación SPI de BACEN a través de la RSFN, con un endpoint secundario opcional y el endpoint de archivo (ARQ).
TLS mutuo hacia BACEN
Los archivosBACEN_TLS_* respaldan el canal de TLS mutuo hacia BACEN y los comparten los clientes SPI y DICT.
Firma de mensajes y certificados
Los mensajes SPI se firman digitalmente. Elige un backend de custodia conBACEN_SPI_SIGNER_KIND.
Validación de certificados (OCSP/CRL)
Resolutor de payloads
Controla cómo se almacenan y referencian los payloads SPI grandes.Canal entrante (BACEN_ICOM_*)
Canal de long-poll para los mensajes que BACEN devuelve al participante.
Cliente DICT (BACEN_DICT_*)
Cliente para el directorio de claves Pix (DICT) de BACEN, incluido el endpoint antifraude (NP).
Firma JOSE de BR Code (BACEN_BRCODE_JOSE_*)
Firma los payloads dinámicos de BR Code (JWS).
Cifrado y hashing de PII
PostgreSQL
Redis
Outbox y streaming
Lerian SPI publica eventos a través de un outbox transaccional y de un productor de lib-streaming, y consume eventos de liquidación para BR Code. Las variables de streaming (STREAMING_ENABLED, STREAMING_BROKERS, STREAMING_CLOUDEVENTS_SOURCE, STREAMING_COMPRESSION, STREAMING_REQUIRED_ACKS, STREAMING_EVENT_POLICIES) siguen el backbone compartido; consulta Streaming y outbox. STREAMING_BROKERS es requerida siempre que STREAMING_ENABLED=true.
Programadores
Trabajos en segundo plano, cada uno controlado de forma independiente. Todos desactivados por defecto.Limitación de tasa, idempotencia y conectividad
Systemplane y configuración en tiempo de ejecución
Consulta Systemplane para la API, los espacios de nombres y los permisos requeridos.
Observabilidad
Documentación
Salud y readiness
Lerian SPI exponeGET /health (liveness), GET /readyz (readiness) y GET /version en el puerto HTTP principal; /metrics se ejecuta en su propio listener cuando está habilitado. Consulta Salud y readiness para el contrato de las sondas.
