Reestrutura para API multi-cliente com payload cifrado
A API deixa de ser especifica da Scardua e passa a atender varios
clientes pela rota /v1/holmes/{cliente}/...
Camada de clientes:
- app/clientes/base.py: ClienteBase (comportamento) + ClienteConfig (dado),
separados de proposito — config sai do configs.json hoje e pode sair do
banco amanha sem o resto mudar
- app/clientes/registry.py: resolve o {cliente} da rota pra instancia
- cada cliente traz a propria conta do Holmes; o cache de token virou um
arquivo por cliente (antes era constante de modulo e dois clientes
sobrescreveriam o token um do outro)
Holmes:
- funcoes de modulo viraram a classe HolmesAPI, amarrada a uma conta
- exposta pronta em cliente.holmes (cached_property)
- as funcoes de parsing puro (extrair_*) ficaram fora da classe
Config:
- app/schemas.py: modulo folha, so pydantic. Config e services usam os
mesmos modelos sem um importar o outro
- app/config.py: so o carregamento do configs.json
- configs.json passa a ter "clientes": {"<nome>": {...}}
Compras:
- schemas aceitam o payload real do Holmes (PEDIDO_LINX vem como numero,
NUMERO NF ENTRADA so existe depois da fase da nota)
- parcelas viram dict[int, Parcela], pareando parcelaN com o vencimento
correspondente e pulando os slots vazios
- payload de saida carrega id_processo como chave de deduplicacao: o
Holmes reentrega webhook e sem isso duplica linha no destino
Criptografia:
- app/services/cripto.py: envelope AES-256-GCM + RSA-OAEP-SHA256. RSA
sozinho nao serve (cifra ~190 bytes; o payload passa disso)
- ciframos com a publica do conector e nao conseguimos desfazer
Deploy:
- Dockerfile e .dockerignore vieram da VPS pro repo
- docs/deploy.md: runbook, incluindo que --format docker e obrigatorio
(em OCI o podman ignora o HEALTHCHECK silenciosamente)
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
parent
0f47953453
commit
4d47887c00
15 changed files with 1004 additions and 683 deletions
|
|
@ -1,26 +1,41 @@
|
|||
from app.clientes.base import ClienteBase
|
||||
from app.services import cripto
|
||||
|
||||
from .schemas import DadosCompras, PayloadCompras
|
||||
from .service import processar_compras
|
||||
from app.services.api_cliente import
|
||||
from app.services.holmes import
|
||||
|
||||
|
||||
async def processar_compras(
|
||||
dados: DadosCompras
|
||||
) -> dict:
|
||||
payload = montar_payload(dados)
|
||||
|
||||
ok, retorno = await apollo.enviar_compra(payload.model_dump(mode="json"), conn)
|
||||
if not ok:
|
||||
raise HTTPException(502, f"Falha ao enviar para a API externa: {retorno}")
|
||||
return {"status": "enviado", "id_processo": dados.id, "retorno": retorno}
|
||||
|
||||
def montar_payload(dados: DadosCompras) -> PayloadCompras:
|
||||
"""
|
||||
Traduz o formato do Holmes pro formato que a API do cliente espera.
|
||||
|
||||
Funcao pura, sem I/O: da pra testar jogando o JSON do Holmes e conferindo
|
||||
a saida, sem rede nem mock.
|
||||
"""
|
||||
p = dados.properties
|
||||
return PayloadCompras(
|
||||
id_processo=dados.id,
|
||||
protocolo=p.protocolo,
|
||||
cnpj=p.cnpj,
|
||||
pedido_linx=p.pedido_linx,
|
||||
fornecedor=p.fornecedor,
|
||||
tipo=p.tipo_compra,
|
||||
nf_entrada=p.nf_entrada,
|
||||
aprovador=dados.author.name,
|
||||
valor_total=p.total_parcelas,
|
||||
parcelas=p.parcelas,
|
||||
)
|
||||
|
||||
|
||||
def montar_envelope(dados: DadosCompras, cli: ClienteBase) -> dict:
|
||||
"""Monta o payload e cifra com a chave publica do cliente."""
|
||||
payload = montar_payload(dados)
|
||||
chave = cripto.carregar_chave_publica(cli.config.chave_publica)
|
||||
return cripto.criptografar(payload.model_dump(mode="json"), chave)
|
||||
|
||||
|
||||
async def processar_compras(dados: DadosCompras, cli: ClienteBase) -> dict:
|
||||
envelope = montar_envelope(dados, cli)
|
||||
|
||||
# TODO: POST do envelope pra API do cliente. Erro tem que subir (nao
|
||||
# engolir), pra o Holmes reentregar — ele e a nossa fila.
|
||||
return {"status": "pendente_envio", "id_processo": dados.id, "envelope": envelope}
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue