Skip to main content
Opere o Lerian Consignado como um trilho isolado por tenant, não como um proxy sem estado. Comandos, leituras em segundo plano, o outbox e o estado de recuperação participam todos do contrato.

Superfícies de comando e leitura

Use a API HTTP autenticada para comandos e consultas do cliente. A API separa comandos de leituras e atribui a cada operação uma ação de autorização com escopo de tenant. Siga os requisitos de idempotência da operação. Novas tentativas após timeouts são normais e devem reutilizar a mesma identidade de negócio. O contrato OpenAPI descreve as operações montadas no develop. Uma operação montada não é prova de que um deployment específico conecta seu adapter Dataprev. Uma integração de trilho indisponível retorna 501 Not Implemented para essa requisição, em vez de desaparecer da API. O stream de comandos do Lender permanece disponível para os comandos de integração suportados. Ele não substitui a superfície HTTP completa. Veja Eventos do Consignado.

Workers agendados

O gateway executa onze loops agendados. Eles compartilham execução inicial retardada, escalonamento estável por réplica, execuções sem sobreposição, jitter positivo, isolamento de panic e encerramento gracioso. Nove dos onze tomam sua cadência da configuração de ambiente e precisam de uma reinicialização para mudar. Limpeza de payload de lances e testemunho de proposta são os dois configuráveis em runtime: eles leem sua cadência pelo Systemplane e entram em vigor no próximo intervalo. A recuperação de averbação e a recuperação de comandos do trilho existem porque um comando de trilho pode deixar seu desfecho sem estabelecer: o processo morreu no meio da chamada, ou o trilho nunca respondeu. Elas convergem esse estado junto ao próprio registro do trilho, em vez de perdê-lo. Os dois loops vêm desabilitados por padrão. Habilite-os em qualquer deployment que envie averbações ou comandos de trilho.

Janelas do trilho

Os padrões e as restrições do trilho no develop incluem:
  • uma janela de validade de 24 horas para o leilão de empréstimo, que o Dataprev fornece e o gateway não configura
  • um lookback de 72 horas para a solicitação de portabilidade
  • 20 dias para concluir o registro de portabilidade
  • 7 dias úteis para reverter um refinanciamento
  • um lookback de um ano para a descoberta de leilões, com uma tolerância de clock skew de cinco minutos
Trate essas janelas como restrições do trilho, não como timeouts internos. Configure apenas as definições expostas pelo gateway quando o contrato do Dataprev para o ambiente de destino exigir um valor diferente. O gateway não permite alterar valores fixos que o Dataprev fornece, incluindo a janela de validade do leilão de empréstimo.

Vazão e ritmo

O tráfego do Dataprev tem seu ritmo controlado por tenant. A configuração do operador fornece o teto validado, enquanto a API de vazão registra a alocação efetiva do tenant. Um valor armazenado de 0 pausa o tráfego do trilho para esse tenant. O fan-out de leilão tem um orçamento separado e nunca pode exceder o teto rígido do Dataprev.

Segurança da conciliação

As leituras de escrituração e de repasse são independentes. Uma fonte com falha não deve suprimir a outra. Repasses esperados podem emitir três estados:
  • consignado.repasse.overdue: a movimentação esperada está atrasada
  • consignado.repasse.resolved: a movimentação chegou depois de um alarme de atraso
  • consignado.repasse.unobserved: o gateway não consegue, no momento, comprovar presença ou ausência
Alterar o escopo de CNPJ do empregador configurado enquanto expectativas permanecem abertas pode deixá-las encalhadas sob o escopo antigo. Drene ou migre-as na mesma janela de manutenção.

Credenciais e artefatos

Rotacione o certificado do tenant, o segredo OAuth, o código de solicitante e a URL do portal pela API de credenciais. A rotação invalida o cliente Dataprev em cache sem a necessidade de um redeploy. As variáveis de arquivo de certificado local são um fallback de desenvolvimento, não um substituto para a custódia do tenant em deployments gerenciados. Registrar uma URL base de portal do trabalhador é opcional. Um tenant que tem uma recebe essa URL injetada como o contato de formalização tipo 0 de toda proposta de lance. Um tenant que não tem nenhuma envia lances que carregam apenas os próprios contatos do cliente. Cada proposta deve então carregar pelo menos um contato. Um único lance também pode fazer override do portal registrado do tenant apenas para esse envio. É assim que uma instituição que origina por vários parceiros formaliza cada lance no portal do parceiro de origem. Artefatos de CCB e do trilho usam o armazenamento de objetos configurado. Mantenha o bucket privado e entregue o conteúdo apenas pela operação autenticada de artefatos.

Comportamento em falha

O trilho falha de forma fechada quando falta identidade de tenant, faltam credenciais, os endpoints do Dataprev ficam fora da política de deployment (HTTPS em deployments gerenciados, HTTP loopback apenas em local/dev), adapters de modo gerenciado não suportados e identificadores de comando malformados. Fatos de negócio são gravados pelo outbox e entregues pelo menos uma vez. Consumidores devem deduplicar pela origem e pelo ID do CloudEvent.