— significa que não há padrão. Variáveis que carregam certificados, chaves privadas, segredos OAuth ou chaves HMAC são sensíveis e devem vir de um gerenciador de segredos.
Serviço e modo de tenant
Cliente e autenticação da Dataprev
Implantações gerenciadas devem usar a custódia de credenciais do tenant. Elas falham fechado, em vez de recorrer a um cliente não autenticado ou sem mTLS.
Janelas de contrato e portabilidade
Feeds de conciliação e emprego
Exclusão e redirecionamento
DATAPREV_EXCLUSION_ADAPTER e DATAPREV_EXCLUSION_FAKE_BASE_URL foram removidos. Remova-os dos manifestos de implantação; valores legados não inertes falham na validação.
Recuperação de desfechos
Um comando do trilho pode terminar com o desfecho não estabelecido: o processo morreu no meio da chamada, ou a Dataprev nunca respondeu. Dois ciclos de recuperação convergem esse estado contra o próprio registro do trilho. Ambos vêm desabilitados por padrão; habilite-os em qualquer deployment que envie averbações ou comandos do trilho, ou um desfecho não estabelecido nunca será resolvido.Leilões e lances de clientes
A descoberta de portabilidade M011 requer
LEILAO_PORTABILITY_ENABLED=true, LEILAO_TENANT_ID, DATAPREV_ENABLED=true, STREAMING_ENABLED=true, um banco de dados primário e o outbox canônico. Ela não requer LEILAO_ENABLED=true. A janela de listagem de portabilidade é de 72 horas por padrão (DATAPREV_PORTABILIDADE_SOLICITACAO_WINDOW_HOURS); o serviço recusa a inicialização se essa janela não for maior que LEILAO_PORTABILITY_INTERVAL_SEC somado à margem de 300 segundos de LEILAO_DISCOVERY_CLOCK_SKEW_SEC.
Custódia de credenciais e artefatos
O Consignado não admite um modo de inicialização sem eventos: outbox, streaming e brokers são obrigatórios, embora sejam configurações compartilhadas da plataforma. Mantenha a fonte de CloudEvent fixada em
consignado-gw.
