Canales de eventos
Lerian STA publica en dos canales:
- Un canal de auditoría que lleva los hechos de éxito entrante y de falla entrante para observabilidad y reconciliación.
- Un canal de negocio firmado, enrutado como
sta.{direction}.{sanitized-source-product}con fallbackunrouted, para consumidores de producto externos. Sus tipos de evento terminales sonsta.transfer.accepted,sta.transfer.rejected,sta.transfer.inconsistent,sta.transfer.canceledysta.transfer.download_finished.
Accepted y DownloadFinished lo omiten. Los eventos de éxito entrante llevan el claim-check.
El claim-check
Al completarse una descarga entrante, Lerian STA emite su evento terminal de descarga finalizada, enrutado por el producto fuente del archivo. El evento lleva un claim-check —
object_key, sha256, size_bytes y file_name — pero no los bytes mismos. document_type se incluye solo cuando no está vacío.
El producto de dominio consumidor se suscribe a su propia clave. Recupera el artefacto duradero por su object key y vuelve a verificar el SHA-256. Luego reconcilia el resultado en el ledger del cliente. Lerian STA es el límite de transporte e integridad. El producto consumidor posee la contabilización en el ledger.
Límite del ledger
Lerian STA no escribe por sí mismo en el ledger del cliente. Entrega el archivo y el claim-check. El producto consumidor realiza la reconciliación en el ledger — por ejemplo, Lerian SISBAJUD para archivos de órdenes judiciales de activos. Esto mantiene a Lerian STA como una capa pura de transporte e integridad, independiente del significado de negocio de cualquier archivo.
Convenciones de integración
- Eventos acoplados al commit. Cada registro de outbox de auditoría o negocio queda disponible solo después de que el cambio de estado de su transferencia se confirma.
- Claim-check, no payload. Los consumidores reciben una referencia al artefacto duradero, lo recuperan y vuelven a verificar su SHA-256 antes de actuar sobre él.
- Suscripción por clave. Los clientes eligen sus suscripciones del broker. STA enruta los eventos de negocio firmados por dirección y producto fuente saneado, con fallback
unrouted; no impone que solo un suscriptor pueda recibir un archivo.

