Skip to main content
Lerian Consignado — Dataprev es el gateway propiedad de Lerian que integra los flujos de crédito de nómina con Dataprev. Defines estas variables en el momento del despliegue, y debes reiniciar el servicio antes de que surtan efecto. La referencia de configuración BYOC documenta el backbone universal que comparte cada servicio Go de Lerian: servidor, almacenes de datos, multi-tenancy, telemetría, autenticación de plugins y licenciamiento. Esta página cubre solo las variables distintivas de Lerian Consignado. En las tablas siguientes, la columna Valor por defecto / Requerida muestra el valor por defecto. Un calificador en negrita marca una variable que debes definir, como Requerida o Requerida en despliegues gestionados. significa que no hay valor por defecto. Cualquier variable marcada como Sensible contiene material de credenciales o claves. Inyéctala desde tu gestor de secretos en el momento del despliegue, y nunca guardes un valor en el repositorio.

Servicio y runtime

Lerian Consignado expone /health (liveness) y /readyz (readiness) en el puerto principal, además de /version y /metrics. Con la multi-tenancy habilitada, también expone GET /readyz/tenant/{id}. Consulta Salud y readiness para el contrato de las sondas.

Integración con Dataprev

El conmutador maestro DATAPREV_ENABLED activa la integración con Dataprev. Los flujos de averbação, conciliación y descubrimiento de leilão añaden cada uno su propio conmutador de habilitación. También requieren STREAMING_ENABLED y corren contra el cliente Dataprev central. Los flujos de informe laboral, exclusión y redirección son exclusivos de desarrollo. Hoy solo traen adaptadores fake, así que un despliegue gestionado se niega a arrancar con cualquiera de ellos activo. DATAPREV_REDIRECTION_ADAPTER selecciona por sí solo el adaptador de redirección, porque la redirección no tiene un conmutador de habilitación aparte. Deja ese adaptador en disabled en despliegues gestionados. El almacén de custodia de abajo aprovisiona las credenciales por tenant del cliente Dataprev central (margen, averbação, conciliación).
En un despliegue gestionado (producción, multi-tenant, SaaS o BYOC), el guard de arranque falla en cerrado. El servicio se niega a arrancar cuando cualquiera de estas condiciones es verdadera:
  • Un flujo de Dataprev selecciona un adaptador fake o cualquier otro distinto de disabled.
  • La URL de un endpoint de Dataprev (base o de token OAuth) usa HTTP plano en lugar de HTTPS.
  • El riel de Dataprev corre con el almacén de custodia de credenciales desactivado.

Custodia de credenciales

Un almacén de secretos gestionado custodia las credenciales de certificado y OAuth de Dataprev por tenant. Un despliegue gestionado que corre el riel de Dataprev debe habilitar el almacén. El guard de arranque se niega a iniciar mientras el almacén esté desactivado.