Skip to main content
O Lerian SLC roda um único pipeline de liquidação para cada operação de cartão. O pipeline recebe uma operação e constrói o seu arquivo ASLC. A custódia do cliente assina o arquivo. O Lerian SLC transmite o arquivo para a Nuclea e correlaciona os retornos. O NUliquid rastreia a operação ao longo do seu ciclo de vida.

Intake


As operações entram no Lerian SLC por dois modos canônicos:
  • API canônica — um intake REST/JSONL para operações no formato canônico da Lerian. O external_id é a chave de deduplicação de quem chama: um segundo envio sob um external_id já em uso é recusado com 409 Conflict nomeando a operação existente, de modo que um envio repetido nunca liquida duas vezes.
  • XML ASLC direto — um upload de XML ASLC pronto, para chamadores que já o produzem.
Um modo de pass-through auditado também aceita artefatos que o cliente já assinou e os repassa sob auditoria. Hoje você envia três tipos de operação: CREDIT, DEBIT e ANTICIPATION. Uma CANCELLATION entra pelo seu próprio caminho, porque carrega um código de motivo regulatório e o identificador da operação que ela cancela. SWEEP (varredura) é um tipo canônico que o próprio Lerian SLC emite; ele não é aceito no intake.

Construir, assinar, transmitir, correlacionar


Cada operação flui por um único pipeline:
  1. Validar a operação contra os XSDs da Nuclea.
  2. Construir o arquivo ASLC como UTF-16BE, sem BOM, até um teto de registros configurável cujo padrão é 50.000 registros por arquivo. A construção divide o arquivo automaticamente acima desse teto. Arquivos de cancelamento são exceção: eles nunca são divididos.
  3. Selar o arquivo. Primeiro comprima-o com GZIP. Depois construa o SPB security envelope, que a custódia do cliente assina (veja a orquestração de assinatura mais abaixo).
  4. Transmitir o arquivo para a Nuclea pelo canal configurado para o tenant: Connect:Direct sobre a rede privada RSFN, ou REST com mTLS. O canal REST acrescenta uma assinatura JWS por requisição porque atravessa a internet pública; o Connect:Direct não precisa dela, já que o payload já vem assinado no SPB e a rede é privada.
  5. Correlacionar os retornos da Nuclea com as operações que os originaram. Cada costura de retorno usa a chave que a contraparte devolve: uma linha RET pelo seu número de controle de 20 posições — a forma do seu external_id preenchida com zeros à esquerda —, uma linha ASLC023 ou D+1 pelo seu NUliquid, e um PRO em nível de arquivo pelo número de controle do lote transmitido. Uma linha cuja chave não casa com nada é ignorada como não correlacionada. Os retornos são os arquivos PRO / ERR / RET e a mensagem de status ASLC028.

Quando um retorno se contradiz

Um mesmo arquivo de retorno pode declarar dois resultados diferentes para a mesma referência, e os XSDs não conseguem rejeitar esse formato. O Lerian SLC resolve isso por política, não pela ordem em que as linhas aparecem no arquivo:
  • um único resultado — aplicado como está;
  • o mesmo resultado repetido — aplicado exatamente uma vez;
  • uma aceitação e uma recusa para a mesma referência — a recusa vence, e a aceitação deslocada é reportada para conciliação.
O resultado é o mesmo em qualquer ordem em que as duas linhas cheguem. O arquivo nunca é abortado: todas as outras referências continuam sendo processadas e o retorno é confirmado do mesmo jeito.

Famílias de mensagens


Fluxos de liquidação


  • Crédito (adquirente). As operações entram pelo intake canônico. O Lerian SLC constrói o arquivo de crédito (ASLC027), depois o assina e o transmite. Ele correlaciona o status ASLC028 e os retornos PRO/ERR/RET. O NUliquid rastreia cada operação ao longo do seu ciclo de vida.
  • Débito e antecipação. O mesmo pipeline de intake-construir-assinar-transmitir roda para as famílias de débito (ASLC029 / ASLC030) e de antecipação (ASLC031 / ASLC034). Os retornos de status e o rastreamento por NUliquid espelham o fluxo de crédito.
  • Cancelamento. O adquirente informa um cancelamento (crédito ASLC060, débito ASLC064). O Lerian SLC o retransmite à IF Domicílio (ASLC061). O domicílio devolve o seu resultado de processamento (ASLC062). O Lerian SLC devolve o resultado ao adquirente (ASLC063 / ASLC067). Em seguida, ele emite um evento de cancelamento-confirmado-pelo-domicílio com o NUliquid.

IF Domicílio de entrada


Como instituição de domicílio, o Lerian SLC recebe avisos de liquidação de crédito e débito (ASLC022 / ASLC024 / ASLC032). Ele os confirma (ASLC023 / ASLC025 / ASLC033). Ele emite retornos e devoluções (ASLC041 / ASLC042 / ASLC043). Um webhook com chave NUliquid sinaliza o crédito ao estabelecimento e carrega a evidência do retorno.

Clearing e fundeamento para a IF Liquidante


Para a instituição liquidante, o Lerian SLC consome as mensagens de clearing de entrada sobre a RSFN. Estas são o aceite de recebimento do arquivo (GEN0015), a posição de clearing preview e final (SLC0001), a divergência de movimento bilateral (SLC0002) e o status operacional do participante (PAG0101). O Lerian SLC constrói a posição de clearing por ciclo de liquidação e a reconcilia contra as instruções esperadas. Ele interpreta e expõe a divergência bilateral SLC0002. Ele levanta eventos de preview-disponível, final-disponível, depósito-requerido e prazo-de-depósito-se-aproximando.

Ciclo de vida da operação


O NUliquid rastreia cada operação ao longo de um ciclo de vida de 11 estados. Os arquivos carregam o seu próprio ciclo de vida de 10 estados, desde a construção até a transmissão e a correlação de retornos.

Orquestração de assinatura


O Lerian SLC materializa o XML ASLC não assinado e então delega a assinatura a um backend de custódia escolhido por tenant. A chave privada nunca sai da custódia do cliente, e a Lerian nunca assina em nome do cliente. Os deployments SaaS fixam a custódia em cloud KMS via importação de chave envelopada do lado do cliente. O cliente envelopa e importa a própria chave. O serviço armazena apenas o certificado público e uma referência de chave — nunca o material privado.

Transporte


O Lerian SLC envia as operações online para a Nuclea sobre RESTmTLS e uma assinatura JWS por requisição protegem esse canal (a série online SLC0908 / SLC0912 / SLC0915). Os retornos de entrada são consultados e confirmados sobre o mesmo canal REST. A transmissão de arquivos é a única superfície com escolha por tenant: REST ou Connect:Direct sobre a rede privada RSFN. O REST acrescenta a assinatura JWS por requisição porque atravessa a internet pública; o Connect:Direct não precisa dela, já que o payload já carrega a assinatura SPB e a rede é privada.
O cliente de rede do Connect:Direct ainda não está provisionado. Um tenant configurado para ele falha fechado com um erro de transporte tipado, em vez de cair silenciosamente para REST, então o REST é hoje o único canal que transporta arquivos.