Conector Scardua — recebe da API da FLS e entrega no Oracle do cliente

Servico que roda dentro da rede da Comercial Scardua e faz a ponte entre a
API publica da FLS (na VPS) e o Oracle privado (10.16.x), inalcancavel pela
internet.

Fluxo: Holmes -> API na VPS (trata e cifra) -> ESTE conector (abre e valida)
-> Oracle.

Recebimento:
- app/v1/compras.py: POST /v1/compras/dados
- app/services/cripto.py: abre o envelope AES-256-GCM + RSA-OAEP-SHA256 com a
  chave privada. O GCM autentica: corpo adulterado levanta InvalidTag em vez
  de devolver lixo
- app/schemas.py: modulo folha (so pydantic) com a config e o contrato
  PayloadCompras, que espelha o da API. Fora de sincronia devolve 422 de
  proposito, pra falhar explicito em vez de gravar dado torto

Seguranca:
- app/seguranca.py: header X-Token com compare_digest (nao vaza por tempo de
  resposta) + allowlist de IP da VPS
- .gitignore barra configs.json.*, *.bak-*, *.pem e *.key

Config:
- app/config.py e so o carregamento do configs.json
- o bloco "vps" guarda chave privada, token e ips permitidos

Estado: ainda NAO persiste. Recebe, valida e descarta (persistido: false).
O INSERT no Oracle e a proxima fase, e tem que ser MERGE por id_processo
porque o Holmes reentrega webhook.

Docs em docs/ — arquitetura, a decisao do conector (opcao A, com as
alternativas descartadas), deploy e problemas conhecidos.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
Ricardo 2026-08-18 06:05:03 -03:00
commit f902ccbecb
26 changed files with 1824 additions and 0 deletions

75
pyproject.toml Normal file
View file

@ -0,0 +1,75 @@
[project]
name = "api-scardua"
version = "0.1.0"
description = "API de integracao com servicos externos (Holmes, Apollo) e banco Oracle"
requires-python = ">=3.10"
readme = "README.md"
# ---------------------------------------------------------------------------
# Dependencias principais — necessarias para a aplicacao rodar
# (todas sao importadas no carregamento dos modulos, portanto obrigatorias)
# ---------------------------------------------------------------------------
dependencies = [
"fastapi>=0.115", # Framework da API
"uvicorn[standard]>=0.34", # Servidor ASGI
"pydantic>=2.0", # Validacao / configs (app/config.py)
"httpx>=0.27", # Chamadas HTTP as APIs externas (Holmes etc.)
"oracledb>=2.0", # Driver Oracle moderno (substitui cx_Oracle)
]
# ---------------------------------------------------------------------------
# Dependencias opcionais
# pip install .[dev] → ferramentas de desenvolvimento
# ---------------------------------------------------------------------------
[project.optional-dependencies]
dev = [
"pytest>=8.0",
"pytest-cov>=6.0",
"pytest-asyncio>=0.24",
"ruff>=0.8",
"httpx>=0.27", # Necessario para o TestClient do FastAPI
]
# ---------------------------------------------------------------------------
# Configuracao do pytest
# ---------------------------------------------------------------------------
[tool.pytest.ini_options]
testpaths = ["tests"]
pythonpath = ["."] # Permite "from app...." a partir da raiz
addopts = "-v --tb=short"
asyncio_mode = "auto"
# ---------------------------------------------------------------------------
# Configuracao do Ruff (linter + formatter)
# ---------------------------------------------------------------------------
[tool.ruff]
target-version = "py310"
line-length = 120
src = ["app", "tests"]
[tool.ruff.lint]
select = [
"E", # pycodestyle errors
"W", # pycodestyle warnings
"F", # pyflakes
"I", # isort
"N", # pep8-naming
"UP", # pyupgrade
]
ignore = [
"E501", # line too long (controlado pelo formatter)
]
[tool.ruff.format]
quote-style = "double"
# ---------------------------------------------------------------------------
# Build system
# ---------------------------------------------------------------------------
[build-system]
requires = ["setuptools>=75.0", "wheel"]
build-backend = "setuptools.build_meta"
[tool.setuptools.packages.find]
where = ["."]
include = ["app*"]