Skip to main content
A equipe de DevOps define estas variáveis no momento do deploy. Uma alteração exige reiniciar o serviço. As configurações de runtime e de negócio ficam em Configuração. Nas tabelas abaixo, a coluna Padrão / Obrigatória mostra o valor padrão. Um qualificador em negrito (por exemplo Obrigatória, Obrigatória em produção, Obrigatória se habilitado) marca uma variável que você deve definir. significa que não há padrão.

Configuração de infraestrutura


Esta seção é para times de DevOps. O DevOps define essas variáveis no momento do deploy. Uma alteração entra em vigor somente após reiniciar o serviço.

Aplicação

TLS

Headers de proxy

Defina-as quando o serviço roda atrás de um load balancer ou proxy reverso. Elas permitem que o serviço leia o IP real do cliente para rate limiting e logs de auditoria.

Autenticação

Este plugin delega a autorização ao plugin-auth. Configure a conexão com as variáveis abaixo.
Quando PLUGIN_AUTH_ENABLED=true, PLUGIN_AUTH_ADDRESS deve usar HTTPS em ambientes de produção. O serviço rejeita um endereço HTTP na inicialização.

Test admin (apenas não-produção)

BTF_TEST_ADMIN_ENABLED deve permanecer false em produção. Expõe endpoints administrativos apenas de teste (por exemplo POST /admin/test/circuit-breakers/reset) que não têm tenant e burlam a autenticação de produção. Apenas o mock-lane do docker-compose o habilita, para testes E2E. Qualquer deployment com esse flag em true fora de uma rede de testes isolada é uma má configuração.

Idempotência

Multi-tenancy

BYOC single-tenant:
SaaS multi-tenant:

PostgreSQL

Réplica PostgreSQL

Configure uma réplica de leitura para descarregamento de consultas. Todos os campos usam valores primários como fallback quando não definidos.

MongoDB

O serviço requer o MongoDB para a persistência de eventos de auditoria de transferências. Ele não inicia sem uma conexão MongoDB válida.

Redis

O Redis é uma dependência obrigatória. Ele faz cache das chaves de idempotência e detecta duplicatas. Se o Redis estiver indisponível na inicialização, ou se tornar inacessível em tempo de execução, o serviço se reporta como DOWN para o probe de readiness. Ele então para de aceitar requisições.

Conexão JD SPB

Você deve definir essas variáveis para deployments BYOC. No modo SaaS, a Lerian gerencia a conexão com o JD.

Polling JD

JD_POLLING_ENABLED tem o valor padrão false para deployments mais seguros. Em modo single-tenant, configure ORGANIZATION_ID antes de habilitá-lo. Os workers em segundo plano injetam esse valor no contexto para as chamadas downstream ao CRM e ao Midaz. Em modo multi-tenant, o gerenciador do poller de TED IN encontra cada tenant ativo através do serviço da plataforma de multi-tenancy. Ele então inicia um poller por tenant e resolve a configuração JD de cada tenant.

Serviços externos (Midaz)

Serviços externos (CRM)

Serviços externos (Fees)

BTF_FEE_ENABLED é a chave mestra. Quando false (padrão), o plugin não constrói nenhum adaptador de Fees e cada transferência segue com tarifa=0 e sem chamada HTTP. As demais variáveis FEES_* têm efeito somente quando BTF_FEE_ENABLED=true.

RabbitMQ

O plugin pode publicar eventos de ciclo de vida de transferência no RabbitMQ para consumidores downstream.

Streaming outbox

O subsistema de streaming publica eventos de transferência no único tópico da aplicação, lerian.streaming.plugin-br-bank-transfer, em um broker Redpanda/Kafka por meio de um outbox transacional. Você deve habilitá-lo para a entrega de webhooks de saída (WEBHOOK_ENABLED=true requer STREAMING_ENABLED=true).

Entrega de webhooks

A entrega de webhooks de saída requer tanto o RabbitMQ quanto o streaming outbox. O worker de webhook consome eventos de uma fila RabbitMQ e os entrega aos endpoints dos assinantes.

Telemetria (OpenTelemetry)

Licença

Criptografia

Criptografia em nível de campo para dados sensíveis em repouso. Cada chave deve ser uma chave AES-256 de 32 bytes codificada em hexadecimal (64 caracteres hex). Deixe uma chave vazia para desabilitar a criptografia do campo.