Saltar al contenido principal
Lerian SPI es la integración de mensajería nativa de Lerian para Pix, que alcanza el sistema de pagos instantáneos (SPI) de BACEN y el directorio DICT a través de la RSFN. Es un único desplegable con tres superficies que cooperan —el núcleo de liquidación SPI, el cliente DICT y BR Code—, por lo que su conjunto de variables es amplio. Todas las variables se definen en el momento del despliegue y requieren reiniciar el servicio. Para los ajustes que se comportan igual en todos los servicios Go de Lerian —postura de despliegue, almacenes de datos, multi-tenancy, telemetría, streaming— consulta la referencia de configuración BYOC. En las tablas siguientes, Requerida marca una variable que debe definirse (de forma global o bajo la condición indicada). significa que no hay valor por defecto.
La mayoría de las variables orientadas a BACEN están agrupadas por superficie mediante espacios de nombres: BACEN_SPI_* para el transporte de liquidación SPI, BACEN_DICT_* para el cliente DICT, BACEN_BRCODE_* para la firma JOSE de BR Code y BACEN_ICOM_* para el canal entrante de long-poll.

Runtime y servidor

Autenticación

Lerian SPI autoriza las rutas protegidas —incluida la API de administración de systemplane— a través de Access Manager.

Callback de BACEN (entrante desde SPI)

Transporte de liquidación SPI (BACEN_SPI_*)

Conexión al endpoint de liquidación SPI de BACEN a través de la RSFN, con un endpoint secundario opcional y el endpoint de archivo (ARQ).

TLS mutuo hacia BACEN

Los archivos BACEN_TLS_* respaldan el canal de TLS mutuo hacia BACEN y los comparten los clientes SPI y DICT.

Firma de mensajes y certificados

Los mensajes SPI se firman digitalmente. Elige un backend de custodia con BACEN_SPI_SIGNER_KIND.

Validación de certificados (OCSP/CRL)

Resolutor de payloads

Controla cómo se almacenan y referencian los payloads SPI grandes.

Canal entrante (BACEN_ICOM_*)

Canal de long-poll para los mensajes que BACEN devuelve al participante.

Cliente DICT (BACEN_DICT_*)

Cliente para el directorio de claves Pix (DICT) de BACEN, incluido el endpoint antifraude (NP).

Firma JOSE de BR Code (BACEN_BRCODE_JOSE_*)

Firma los payloads dinámicos de BR Code (JWS).

Cifrado y hashing de PII

Cada variable de abajo es material sensible de clave o pepper para cifrar e indexar de forma ciega los datos personales en reposo. Nunca guardes en el repositorio ni registres en logs un valor; inyéctalo en el momento del despliegue mediante tu gestor de secretos. Rotar un pepper o una clave requiere una reindexación/recifrado planificado.

PostgreSQL

Redis

Outbox y streaming

Lerian SPI publica eventos a través de un outbox transaccional y de un productor de lib-streaming, y consume eventos de liquidación para BR Code. Las variables de streaming (STREAMING_ENABLED, STREAMING_BROKERS, STREAMING_CLOUDEVENTS_SOURCE, STREAMING_COMPRESSION, STREAMING_REQUIRED_ACKS, STREAMING_EVENT_POLICIES) siguen el backbone compartido; consulta Streaming y outbox. STREAMING_BROKERS es requerida siempre que STREAMING_ENABLED=true.

Programadores

Trabajos en segundo plano, cada uno controlado de forma independiente. Todos desactivados por defecto.

Limitación de tasa, idempotencia y conectividad

Systemplane y configuración en tiempo de ejecución

Consulta Systemplane para la API, los espacios de nombres y los permisos requeridos.

Observabilidad

Documentación

Salud y readiness

Lerian SPI expone GET /health (liveness), GET /readyz (readiness) y GET /version en el puerto HTTP principal; /metrics se ejecuta en su propio listener cuando está habilitado. Consulta Salud y readiness para el contrato de las sondas.