Multi-tenancy e pollers
O Lerian STA aceita dois modos de tenancy. Quando o multi-tenancy está habilitado, os dados de cada tenant vivem em seu próprio banco de dados fisicamente isolado, sem coluna de tenant compartilhada nas linhas, e o STA provisiona pollers por tenant com um resync de aproximadamente um minuto. No modo single-tenant, ele usa o banco de dados/pool padrão sem contexto de tenant. O polling de status de saída se autoenfileira com um backoff indexado por estado. O tráfego para o BACEN respeita tetos por credencial. As operações de comando chegam a aproximadamente 10 por minuto por credencial, um orçamento compartilhado com a rotação. O polling de status escala dinamicamente até aproximadamente 100 por minuto.
Credenciais
Cada credencial é uma senha de operador do BACEN. O Lerian STA a identifica por código da instituição e ID do operador. O Lerian STA a armazena criptografada com criptografia envelope, e nunca a retorna nem a registra em log. Os operadores podem criar, testar a conectividade de, rotacionar e revogar uma credencial.
Rotação de senha
A rotação é um protocolo de três fases, então uma falha no meio do processo nunca perde a autenticação:
- Preparar a nova senha localmente.
- Alterá-la no BACEN.
- Promovê-la localmente.
Monitoramento de expiração de senha
O BACEN exige trocas periódicas de senha. O Lerian STA rastreia a expiração informada pelo BACEN de cada credencial por meio de um read-through cache. Ele projeta uma faixa de saúde (healthy, warning, critical ou expired) com os dias restantes. O operador pode então rotacionar a senha antes que o BACEN o bloqueie.
Retenção e TTL de protocolo
- TTL de protocolo de saída. Cada protocolo de saída tem um tempo de vida limitado em tempo real para terminar o envio antes que o BACEN o expire. O padrão é 44 horas.
- Retenção de entrada. Cada configuração de origem de entrada define por quanto tempo o Lerian STA mantém seus arquivos baixados. O padrão é 365 dias, ajustável de 1 a 3.650 dias.
Conciliação e contingência
O Lerian STA concilia na granularidade de uma transferência por número de protocolo do BACEN. Na descoberta, o número de protocolo é a chave de idempotência, então o Lerian STA nunca processa um arquivo duas vezes. O BACEN não oferece criação de protocolo idempotente. Uma segunda criação duplicaria o arquivo no BACEN. Então o Lerian STA pode falhar depois de criar um protocolo no BACEN, mas antes de persistir o protocolo localmente. Se isso acontece, o Lerian STA estaciona a transferência em um estado apenas local, e um operador precisa resolvê-la. O Lerian STA nunca tenta de novo silenciosamente.

