Ventana de subasta
Cada solicitud de préstamo de un trabajador abre una subasta de 24 horas. El poller de descubrimiento lista las solicitudes nuevas. La vía automática no envía ni sigue propuestas: no tiene un productor autorizado para los términos obligatorios de la propuesta, por lo que ninguna oferta puede ser seleccionada ni llegar al riel.
Grano de conciliación
La conciliación corre en dos granos:
- Escrituração — por contrato. El gateway captura el registro de cuota de cada contrato una vez por snapshot de (competência, empleador).
- Repasse — por registro. Cada registro de liquidación tiene un identificador inmutable de solo anexado. El gateway lo relee en cada tick a lo largo de una ventana deslizante de competências.
Credenciales y rotación
Las credenciales rotan por tenant a través del plano de control. Cuando registras un certificado o un secreto OAuth, el gateway inserta o rota el valor guardado. La misma superficie guarda el código solicitante de Dataprev de la institución — el código de solicitante de tres dígitos,
001 a 999. El gateway cachea el cliente de Dataprev por tenant y lo refresca en la rotación, así que una rotación surte efecto sin un redeploy. Ninguna lectura devuelve un secreto.
Idempotencia y reentrega
El gateway asocia cada registro y cada liquidación por su sujeto inmutable. La reentrega al menos una vez y los reinicios se deduplican por lo tanto a un no-op aguas abajo. Un registro reprocesado nunca cuenta dos veces una liquidación.
Límite de tasa
El cliente de Dataprev de cada tenant lleva un limitador saliente, limitado a 25 solicitudes por segundo. Los pollers de descubrimiento de subastas y de conciliación comparten este limitador, así que ninguno deja sin recursos al otro ni excede el límite del riel.

