Janelas de liquidação
O SILOC liquida sobre uma base diferida líquida multilateral, em dias úteis. A Nuclea define as janelas diárias de liquidação para os produtos de boleto e de cartões. O Lerian SILOC registra e aplica as mensagens de ordem de transferência que abrem, avançam, reconciliam e fecham o estado de seu ciclo; ele não calcula a posição monetária líquida.
Certificados regulados
Você registra os certificados do gateway como um certificado público mais uma referência de custódia externa. O serviço não conserva chave privada alguma. Quando você registra um certificado, o serviço analisa o seu titular, número de série e janela de validade. Você revoga o certificado pela API quando o aposenta. Um estado de credencial desabilitada interrompe o gateway. Um certificado desabilitado ou revogado fail-closes a conexão em vez de rodar com credenciais inválidas.
Contingência e recuperação
O caminho de ingestão SFN tem resultados definidos sob falha; ele não promete que cada frame seja retido nem que cada operação tenha um único efeito de ponta a ponta:
- A ingestão SFN é opcional.
SFN_INGEST_ENABLEDtem o valor padrãofalse; habilite-a explicitamente antes de o consumidor iniciar. - Um envelope que não pode ser decodificado, uma mensagem decodificada sem
BCMSG.NUOpnão vazio ou um par (CodProdt,CodMsg) não compatível falha fechado em uma exceção de operador.PAG0101é compatível paraOTeSLC: ele adia o status do participante.LDL0020eLDL0006não são compatíveis e nunca seguem por relay como funding de liquidação. - Uma falha de despacho reexecutável permanece sem confirmação. Com commits de fonte seguros por offset, ela é lida novamente após uma reinicialização a partir do último offset confirmado; uma falha transitória persistente pode bloquear a sua partição até a reinicialização.
- O relay para SLC é pelo menos uma vez. Para um frame de funding SLC decodificado com sucesso, o serviço consulta a deduplicação durável por
BCMSG.NUOpantes do relay e grava o registro de mensagem processada somente após o relay ter sucesso. Isso não é deduplicação apenas por id de mensagem nem uma garantia incondicional de exatamente uma vez de ponta a ponta.
Reconciliação
A reconciliação é executada em vários grãos para que o estado da conexão nunca se desvie:
- Ledger de deduplicação de mensagens processadas. Para frames de funding SLC decodificados com sucesso com NUOp não vazio, o ledger usa
BCMSG.NUOpe o grava somente após um relay bem-sucedido. Mensagens não decodificadas ou não compatíveis não recebem um registro de mensagem processada. - Feed de auditoria do processamento de mensagens. O feed de auditoria lista mensagens SFN compatíveis que o serviço despachou.
- Status por participante e histórico de status. Cada participante carrega o seu status operacional. O serviço conserva cada mudança de status como uma entrada de histórico de eventos de status.
Monitoramento, alertas e auditoria
O Lerian SILOC expõe uma superfície de operador para observar ciclos de liquidação OT, saúde da conexão e do relay, e status dos participantes. As superfícies de ciclo e reconciliação reportam estado registrado e conjuntos de reconciliação; elas não calculam figuras agregadas de posição na leitura.
- Ciclos de liquidação OT.
GET /api/v1/siloc/cycleseGET /api/v1/siloc/cycles/{cycleId}listam e inspecionam ciclos.GET /api/v1/siloc/cycles/{cycleId}/reconciliationdevolve o resultado da reconciliação, eGET /api/v1/siloc/cycles/{cycleId}/recalculationsdevolve a cadeia de rodadas de recálculo do ciclo, incluindo o fechamento da janela de complemento/depósito de cada rodada. - Instruções de liquidação.
GET /api/v1/siloc/settlement-instructionseGET /api/v1/siloc/settlement-instructions/{instructionId}devolvem as obrigações de cada ciclo.POST /api/v1/siloc/rocsfaz ingestão de uma revisão semântica de ROC que supersede os valores anteriores do ciclo. - Alertas operacionais.
GET /api/v1/siloc/alertsdevolve um feed ativo por padrão, paginado por keyset. Os tipos de alerta incluemWINDOW_CLOSING(um prazo de depósito/complemento se aproxima),RECALCULATION(um ciclo está em uma rodada de recálculo),RELAY_DOWN,CONNECTION_DOWN,CERTIFICATE_EXPIRYeSCHEDULE_CHANGE(um operador registrou um anúncio de agenda por contingência). Os alertas são limpos de forma atômica quando a condição subjacente se resolve — por exemplo, um ciclo que liquida limpa o seu alertaRECALCULATIONno caminho de liquidação. PasseactiveOnly=falsepara incluir alertas desativados como histórico. - Trilha de auditoria.
GET /api/v1/siloc/audit-recordsdevolve uma leitura literal e paginada da trilha de auditoria — por exemplo, para exportar o registro de uma ação de operador ou de uma mudança de status de participante. Os limitesfrometosão instantes RFC3339 (valores só de data são rejeitados).
Agenda e contingência
A grade de ciclos OT e o calendário de dias úteis são artefatos compilados no serviço — a API os projeta de forma literal; ela nunca faz parse de um fio de agenda da Núclea.
- Calendário e janelas.
GET /api/v1/siloc/schedule/calendardevolve o calendário de dias úteis, eGET /api/v1/siloc/schedule/windowsdevolve a grade canônica de janelas OT já compilada — um artefato estático, não uma leitura por dia, servido mesmo com o datastore fora. - Mudanças de agenda por contingência.
POST /api/v1/siloc/schedule/changesregistra um anúncio de contingência que o operador recebeu por fora do canal, vindo da Núclea. O corpo carregareason(≤500 caracteres),origin— o canal que anunciou ou a referência de origem (≤256 caracteres) —,effectiveAt, o instante RFC 3339 anunciado em que a mudança passa a valer, e umwindowSeqopcional que nomeia a janela canônica afetada. O registro é somente-acréscimo: um anúncio posterior nunca reescreve um anterior. O anúncio mais novo, sim, se torna o único alertaSCHEDULE_CHANGEativo — registrar um limpa o alerta anterior e levanta um novo cujo prazo é oeffectiveAtliteral.GET /api/v1/siloc/schedule/changesdevolve as mudanças registradas, da mais nova para a mais antiga.

