— significa que não há padrão.
A maioria das variáveis voltadas ao BACEN é namespaced por superfície:
BACEN_SPI_* para o transporte de liquidação SPI, BACEN_DICT_* para o cliente DICT, BACEN_BRCODE_* para a assinatura JOSE do BR Code, e BACEN_ICOM_* para o canal de long-poll de entrada.Runtime e servidor
Autenticação
O Lerian SPI autoriza rotas protegidas — incluindo a API de administração do systemplane — através do Access Manager.Callback do BACEN (entrada a partir do SPI)
Transporte de liquidação SPI (BACEN_SPI_*)
Conexão com o endpoint de liquidação SPI do BACEN sobre a RSFN, com um endpoint secundário opcional e o endpoint de arquivo (ARQ).
TLS mútuo com o BACEN
Os arquivosBACEN_TLS_* dão suporte ao canal de TLS mútuo com o BACEN e são compartilhados pelos clientes SPI e DICT.
Assinatura de mensagens e certificados
As mensagens SPI são assinadas digitalmente. Escolha um backend de custódia comBACEN_SPI_SIGNER_KIND.
Validação de certificado (OCSP/CRL)
Resolvedor de payload
Controla como payloads SPI grandes são armazenados e referenciados.Canal de entrada (BACEN_ICOM_*)
Canal de long-poll para mensagens que o BACEN envia de volta ao participante.
Cliente DICT (BACEN_DICT_*)
Cliente para o diretório de chaves Pix do BACEN (DICT), incluindo o endpoint antifraude (NP).
Assinatura JOSE do BR Code (BACEN_BRCODE_JOSE_*)
Assina payloads dinâmicos de BR Code (JWS).
Criptografia e hashing de PII
PostgreSQL
Redis
Outbox e streaming
O Lerian SPI publica eventos através de um outbox transacional e de um produtor lib-streaming, e consome eventos de liquidação para o BR Code. As variáveis de streaming (STREAMING_ENABLED, STREAMING_BROKERS, STREAMING_CLOUDEVENTS_SOURCE, STREAMING_COMPRESSION, STREAMING_REQUIRED_ACKS, STREAMING_EVENT_POLICIES) seguem o backbone compartilhado — consulte Streaming e outbox. STREAMING_BROKERS é obrigatória sempre que STREAMING_ENABLED=true.
Agendadores
Jobs em segundo plano, cada um controlado de forma independente. Todos desligados por padrão.Rate limiting, idempotência e conectividade
Systemplane e configuração de runtime
Consulte Systemplane para a API, os namespaces e as permissões necessárias.
Observabilidade
Documentação
Saúde e prontidão
O Lerian SPI expõeGET /health (liveness), GET /readyz (readiness) e GET /version na porta HTTP principal; /metrics roda em seu próprio listener quando habilitado. Consulte Saúde e prontidão para o contrato das probes.
