Skip to main content
Opere o Lerian Consignado como um trilho isolado por tenant, não como um proxy sem estado. Comandos, leituras em segundo plano, o outbox e o estado de recuperação participam todos do contrato.

Superfícies de comando e leitura

Use a API HTTP autenticada para comandos e consultas do cliente. A API separa comandos de leituras e atribui a cada operação uma ação de autorização com escopo de tenant. Siga os requisitos de idempotência da operação; tentativas após timeouts são esperadas e devem reutilizar a mesma identidade de negócio. O contrato OpenAPI descreve as operações montadas em develop. Uma operação montada não comprova que seu adaptador da Dataprev esteja conectado em um deployment específico. Uma integração do trilho indisponível devolve 501 Not Implemented para aquela requisição em vez de desaparecer da API. O fluxo de comandos Lender continua disponível para os comandos de integração compatíveis. Ele não substitui toda a superfície HTTP. Veja eventos de Consignado.

Workers agendados

O gateway executa oito ciclos agendados. Eles compartilham primeira execução atrasada, escalonamento estável por réplica, passagens sem sobreposição, jitter positivo, isolamento contra pânico e desligamento gracioso. A conciliação, a descoberta de leilões, o relatório de vínculos, a recuperação de exclusões, a limpeza de credenciais e o relógio de saldo devedor obtêm sua cadência da configuração de ambiente. A limpeza de payloads de lances e a testemunha de propostas podem ser configuradas em tempo de execução pelo Systemplane e entram em vigor no próximo atraso.

Janelas do trilho

Os padrões e as restrições do trilho em develop incluem:
  • uma janela de validade do leilão de empréstimo de 24 horas fornecida pela Dataprev; o gateway não a configura
  • uma janela retrospectiva de 72 horas para solicitações de portabilidade
  • 20 dias para concluir o registro de portabilidade
  • 7 dias úteis para reverter um refinanciamento
  • uma janela retrospectiva de um ano para descoberta de leilões, com tolerância de cinco minutos de desvio de relógio
Trate-os como restrições do trilho, não como timeouts internos. Configure apenas os parâmetros expostos pelo gateway quando o contrato da Dataprev para o ambiente de destino exigir um valor diferente. Valores fixos fornecidos pela Dataprev, incluindo a janela de validade do leilão de empréstimo, não podem ser alterados no gateway.

Throughput e ritmo

O tráfego da Dataprev é ritmado por tenant. A configuração do operador fornece o teto validado, enquanto a API de throughput registra a alocação efetiva do tenant. Um valor armazenado de 0 pausa o tráfego do trilho para esse tenant. O fan-out de leilões tem um orçamento separado e nunca pode exceder o teto rígido da Dataprev.

Segurança da conciliação

As leituras de escrituração e repasse são independentes. A falha de uma fonte não deve suprimir a outra. Repasses esperados podem emitir três estados:
  • consignado.repasse.overdue: o movimento esperado está atrasado
  • consignado.repasse.resolved: o movimento chegou após um alerta de atraso
  • consignado.repasse.unobserved: o gateway não consegue atualmente comprovar presença ou ausência
Alterar o escopo configurado de CNPJ de empregador enquanto ainda existem expectativas abertas pode deixar essas expectativas presas no escopo antigo. Drene-as ou migre-as na mesma janela de manutenção.

Credenciais e artefatos

Rotacione o certificado do tenant, o segredo OAuth, o código solicitante e a URL do portal pela API de credenciais. A rotação invalida o cliente Dataprev em cache sem redeploy. Variáveis locais de arquivo de certificado são uma alternativa de desenvolvimento, não um substituto para a custódia por tenant em deployments gerenciados. CCBs e artefatos do trilho usam o object store configurado. Mantenha o bucket privado e entregue conteúdo somente por meio da operação de artefato autenticada.

Comportamento em caso de falha

O trilho falha fechado diante de identidade de tenant ausente, credenciais ausentes, endpoints da Dataprev fora da política de implantação (HTTPS em implantações gerenciadas; HTTP apenas para hosts de loopback em local/dev), adaptadores de modo gerenciado não compatíveis e identificadores de comando malformados. Fatos de negócio são gravados pelo outbox e entregues pelo menos uma vez. Os consumidores devem deduplicar pela fonte e pelo ID do CloudEvent.