Skip to main content
O DevOps define estas variáveis no momento do deploy. Uma mudança exige reinício do serviço. As configurações de tempo de execução e de negócio ficam em Configuração. Nas tabelas abaixo, a coluna Padrão / Obrigatório mostra o valor padrão. Um qualificador em negrito (por exemplo Obrigatório, Obrigatório em produção, Obrigatório se habilitado) marca uma variável que você deve definir. significa sem padrão.

Configuração de infraestrutura


Esta seção é para times de DevOps. O DevOps define estas variáveis no momento do deploy. Uma mudança entra em vigor apenas depois de um reinício do serviço.

Aplicação

TLS

Headers de proxy

Defina estes quando o serviço roda atrás de um load balancer ou proxy reverso. Eles permitem ao serviço ler o IP real do cliente para rate limiting e logs de auditoria.

Autenticação

Este plugin delega a autorização ao plugin-auth. Configure a conexão com as variáveis abaixo.
Quando PLUGIN_AUTH_ENABLED=true, o PLUGIN_AUTH_ADDRESS deve usar HTTPS em ambientes de produção. O serviço rejeita um endereço HTTP na inicialização.

Admin de teste (apenas fora de produção)

O BTF_TEST_ADMIN_ENABLED deve continuar false em produção. Ele expõe endpoints administrativos exclusivos de teste (por exemplo POST /admin/test/circuit-breakers/reset) que não carregam tenant e contornam a autenticação de produção. Apenas a mock-lane do docker-compose o habilita, para testes E2E. Qualquer deploy com este flag em true fora de uma rede de teste isolada é um erro de configuração.

Idempotência

Multi-tenancy

BYOC single-tenant:
SaaS multi-tenant:

PostgreSQL

Réplica do PostgreSQL

Configure uma réplica de leitura para aliviar as consultas. Todos os campos usam os valores do primário quando não definidos.

MongoDB

O serviço exige o MongoDB para persistir os eventos de auditoria das transferências. Ele não sobe sem uma conexão MongoDB válida.

Redis

O Redis é uma dependência obrigatória. Ele guarda em cache as chaves de idempotência e detecta duplicatas. Se o Redis estiver indisponível na inicialização ou ficar inacessível em tempo de execução, o serviço se reporta como DOWN à sonda de readiness. Ele então para de aceitar requisições.

Conexão JD SPB

Você deve definir estas variáveis em deploys BYOC. No modo SaaS, a Lerian gerencia a conexão com a JD.

Polling da JD

O padrão de JD_POLLING_ENABLED é false, para deploys mais seguros. No modo single-tenant, defina ORGANIZATION_ID antes de habilitá-lo. Os workers em segundo plano injetam esse valor no contexto das chamadas downstream ao CRM e ao Midaz. No modo multi-tenant, o gerenciador de pollers de TED IN encontra cada tenant ativo pelo serviço da plataforma de multi-tenancy. Ele então sobe um poller por tenant e resolve a configuração JD de cada tenant.

Serviços externos (Midaz)

Serviços externos (CRM)

Serviços externos (Fees)

O BTF_FEE_ENABLED é a chave mestra. Quando false (padrão), o plugin não monta nenhum adaptador do Fees e cada transferência segue com fee=0 e sem chamada HTTP. As outras variáveis FEES_* entram em vigor apenas quando BTF_FEE_ENABLED=true.

RabbitMQ

Quando o streaming está habilitado, o plugin pode fazer fan-out dos eventos de ciclo de vida das transferências para o RabbitMQ, para os consumidores downstream.

Outbox de streaming

O subsistema de streaming publica os eventos de transferência no tópico único da aplicação lerian.streaming.plugin-br-bank-transfer em um broker Redpanda/Kafka, por meio de um outbox transacional. Você deve habilitá-lo para a entrega de webhooks de saída (WEBHOOK_ENABLED=true exige STREAMING_ENABLED=true).

Entrega de webhooks

A entrega de webhooks de saída exige o RabbitMQ e o outbox de streaming. O worker de webhook consome os eventos de uma fila do RabbitMQ e os entrega aos endpoints dos assinantes.

Telemetria (OpenTelemetry)

Licença

Criptografia

Criptografia no nível de campo para os dados sensíveis em repouso. Cada chave deve ser uma chave AES-256 de 32 bytes codificada em hexadecimal (64 caracteres hexadecimais). Deixe uma chave vazia para desabilitar a criptografia daquele campo.