Pular para o conteúdo principal
O Lerian SPI é a integração de mensageria nativa da Lerian para o Pix, alcançando o sistema de pagamentos instantâneos do BACEN (SPI) e o diretório DICT sobre a RSFN. É um único deployable com três superfícies cooperantes — o core de liquidação SPI, o cliente DICT e o BR Code — então seu conjunto de variáveis é amplo. Todas as variáveis são definidas no momento do deploy e exigem uma reinicialização do serviço. Para os parâmetros que se comportam da mesma forma em todos os serviços Go da Lerian — postura de deployment, datastores, multi-tenancy, telemetria, streaming — consulte a referência de configuração BYOC. Nas tabelas abaixo, Obrigatória marca uma variável que deve ser definida (globalmente, ou sob a condição indicada). significa que não há padrão.
A maioria das variáveis voltadas ao BACEN é namespaced por superfície: BACEN_SPI_* para o transporte de liquidação SPI, BACEN_DICT_* para o cliente DICT, BACEN_BRCODE_* para a assinatura JOSE do BR Code, e BACEN_ICOM_* para o canal de long-poll de entrada.

Runtime e servidor

Autenticação

O Lerian SPI autoriza rotas protegidas — incluindo a API de administração do systemplane — através do Access Manager.

Callback do BACEN (entrada a partir do SPI)

Transporte de liquidação SPI (BACEN_SPI_*)

Conexão com o endpoint de liquidação SPI do BACEN sobre a RSFN, com um endpoint secundário opcional e o endpoint de arquivo (ARQ).

TLS mútuo com o BACEN

Os arquivos BACEN_TLS_* dão suporte ao canal de TLS mútuo com o BACEN e são compartilhados pelos clientes SPI e DICT.

Assinatura de mensagens e certificados

As mensagens SPI são assinadas digitalmente. Escolha um backend de custódia com BACEN_SPI_SIGNER_KIND.

Validação de certificado (OCSP/CRL)

Resolvedor de payload

Controla como payloads SPI grandes são armazenados e referenciados.

Canal de entrada (BACEN_ICOM_*)

Canal de long-poll para mensagens que o BACEN envia de volta ao participante.

Cliente DICT (BACEN_DICT_*)

Cliente para o diretório de chaves Pix do BACEN (DICT), incluindo o endpoint antifraude (NP).

Assinatura JOSE do BR Code (BACEN_BRCODE_JOSE_*)

Assina payloads dinâmicos de BR Code (JWS).

Criptografia e hashing de PII

Cada variável abaixo é material sensível de chave ou pepper para criptografar e fazer blind-indexing de dados pessoais em repouso. Nunca faça commit nem registre em log um valor; injete-o no momento do deploy através do seu gerenciador de segredos. Rotacionar um pepper ou uma chave exige um re-index/re-encryption planejado.

PostgreSQL

Redis

Outbox e streaming

O Lerian SPI publica eventos através de um outbox transacional e de um produtor lib-streaming, e consome eventos de liquidação para o BR Code. As variáveis de streaming (STREAMING_ENABLED, STREAMING_BROKERS, STREAMING_CLOUDEVENTS_SOURCE, STREAMING_COMPRESSION, STREAMING_REQUIRED_ACKS, STREAMING_EVENT_POLICIES) seguem o backbone compartilhado — consulte Streaming e outbox. STREAMING_BROKERS é obrigatória sempre que STREAMING_ENABLED=true.

Agendadores

Jobs em segundo plano, cada um controlado de forma independente. Todos desligados por padrão.

Rate limiting, idempotência e conectividade

Systemplane e configuração de runtime

Consulte Systemplane para a API, os namespaces e as permissões necessárias.

Observabilidade

Documentação

Saúde e prontidão

O Lerian SPI expõe GET /health (liveness), GET /readyz (readiness) e GET /version na porta HTTP principal; /metrics roda em seu próprio listener quando habilitado. Consulte Saúde e prontidão para o contrato das probes.