— significa nenhum padrão. Variáveis que carregam certificados, chaves privadas, segredos OAuth ou chaves HMAC são sensíveis e devem vir de um gerenciador de segredos.
Serviço e modo de tenant
Cliente e autenticação do Dataprev
Deploys gerenciados devem usar custódia de credenciais por tenant. Eles falham de forma fechada em vez de recorrer a um cliente sem autenticação ou sem mTLS.
Contrato e janelas de portabilidade
Conciliação e feeds de emprego
Exclusão e redirecionamento
DATAPREV_EXCLUSION_ADAPTER e DATAPREV_EXCLUSION_FAKE_BASE_URL foram descontinuadas. Remova-as dos manifests de deploy. Valores legados não inertes falham na validação.
Recuperação de desfecho
Um comando de trilho pode terminar com o desfecho não estabelecido: o processo morreu no meio da chamada, ou o Dataprev nunca respondeu. Dois loops de recuperação convergem esse estado com o registro próprio do trilho. Os dois loops ficam desligados por padrão. Habilite-os em qualquer deploy que envie averbações ou comandos de trilho. Caso contrário, um desfecho não estabelecido nunca se resolve.Leilões e lances de clientes
A descoberta de portabilidade M011 exige
LEILAO_PORTABILITY_ENABLED=true, LEILAO_TENANT_ID, DATAPREV_ENABLED=true, STREAMING_ENABLED=true, um banco de dados primário e o outbox canônico. Ela não exige LEILAO_ENABLED=true. A janela de listagem de portabilidade é de 72 horas por padrão (DATAPREV_PORTABILIDADE_SOLICITACAO_WINDOW_HOURS). O serviço recusa a inicialização a menos que essa janela seja maior que LEILAO_PORTABILITY_INTERVAL_SEC mais a margem de 300 segundos de LEILAO_DISCOVERY_CLOCK_SKEW_SEC.
Custódia de credenciais e artefatos
O Consignado não tem modo de inicialização não orientado a eventos: outbox, streaming e brokers são obrigatórios, mesmo que a plataforma compartilhe essas configurações. Mantenha a origem do CloudEvent fixa em
consignado-gw.
