Canais de eventos
O Lerian STA publica em dois canais:
- Um canal de auditoria que carrega os fatos de sucesso de entrada e de falha de entrada para observabilidade e reconciliação.
- Um canal de negócio assinado, roteado como
sta.{direction}.{sanitized-source-product}com fallbackunrouted, para consumidores de produto externos. Os seus tipos de evento terminais sãosta.transfer.accepted,sta.transfer.rejected,sta.transfer.inconsistent,sta.transfer.canceled,sta.transfer.download_finishedesta.transfer.download_not_authorized.
Accepted e DownloadFinished o omitem. Eventos de sucesso de entrada carregam o claim-check.
O claim-check
Ao concluir um download de entrada, o Lerian STA emite o seu evento terminal de download concluído, roteado pelo produto de origem do arquivo. O evento carrega um claim-check —
object_key, sha256, size_bytes e file_name — mas não os bytes em si. document_type é incluído somente quando não está vazio.
O produto de domínio consumidor assina a sua própria chave. Ele recupera o artefato durável pelo seu object key e verifica novamente o SHA-256. Em seguida, reconcilia o resultado no ledger do cliente. O Lerian STA é o limite de transporte e integridade. O produto consumidor detém a contabilização no ledger.
Limite do ledger
O Lerian STA não escreve no ledger do cliente por conta própria. Ele entrega o arquivo e o claim-check. O produto consumidor realiza a reconciliação no ledger — por exemplo, o Lerian SISBAJUD para arquivos de ordens judiciais de ativos. Isso mantém o Lerian STA como uma camada pura de transporte e integridade, independente do significado de negócio de qualquer arquivo.
Convenções de integração
- Eventos acoplados ao commit. Cada registro de outbox de auditoria ou negócio fica disponível somente após a mudança de estado da sua transferência ser confirmada.
- Claim-check, não payload. Os consumidores recebem uma referência ao artefato durável, recuperam-no e verificam novamente o seu SHA-256 antes de agir sobre ele.
- Assinatura por chave. Os clientes escolhem as suas assinaturas do broker. O STA roteia os eventos de negócio assinados por direção e produto de origem sanitizado, com fallback
unrouted; não impõe que apenas um assinante possa receber um arquivo.

