Reestrutura para API multi-cliente com payload cifrado

A API deixa de ser especifica da Scardua e passa a atender varios
clientes pela rota /v1/holmes/{cliente}/...

Camada de clientes:
- app/clientes/base.py: ClienteBase (comportamento) + ClienteConfig (dado),
  separados de proposito — config sai do configs.json hoje e pode sair do
  banco amanha sem o resto mudar
- app/clientes/registry.py: resolve o {cliente} da rota pra instancia
- cada cliente traz a propria conta do Holmes; o cache de token virou um
  arquivo por cliente (antes era constante de modulo e dois clientes
  sobrescreveriam o token um do outro)

Holmes:
- funcoes de modulo viraram a classe HolmesAPI, amarrada a uma conta
- exposta pronta em cliente.holmes (cached_property)
- as funcoes de parsing puro (extrair_*) ficaram fora da classe

Config:
- app/schemas.py: modulo folha, so pydantic. Config e services usam os
  mesmos modelos sem um importar o outro
- app/config.py: so o carregamento do configs.json
- configs.json passa a ter "clientes": {"<nome>": {...}}

Compras:
- schemas aceitam o payload real do Holmes (PEDIDO_LINX vem como numero,
  NUMERO NF ENTRADA so existe depois da fase da nota)
- parcelas viram dict[int, Parcela], pareando parcelaN com o vencimento
  correspondente e pulando os slots vazios
- payload de saida carrega id_processo como chave de deduplicacao: o
  Holmes reentrega webhook e sem isso duplica linha no destino

Criptografia:
- app/services/cripto.py: envelope AES-256-GCM + RSA-OAEP-SHA256. RSA
  sozinho nao serve (cifra ~190 bytes; o payload passa disso)
- ciframos com a publica do conector e nao conseguimos desfazer

Deploy:
- Dockerfile e .dockerignore vieram da VPS pro repo
- docs/deploy.md: runbook, incluindo que --format docker e obrigatorio
  (em OCI o podman ignora o HEALTHCHECK silenciosamente)

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
Ricardo 2026-08-18 06:01:01 -03:00
parent 0f47953453
commit 4d47887c00
15 changed files with 1004 additions and 683 deletions

19
.dockerignore Normal file
View file

@ -0,0 +1,19 @@
# Ambiente virtual / caches (nunca vao pra imagem)
.venv/
__pycache__/
*.pyc
.ruff_cache/
# Git
.git/
.gitignore
# SEGREDOS — nunca bakear na imagem (montar por volume em runtime)
configs.json
.env
certs/
# Ruido
logs/
tests/
*.md

8
.gitignore vendored
View file

@ -5,4 +5,10 @@ __pycache__/
.env .env
logs/ logs/
configs.json configs.json
certs/ certs/
# Backups de config e chaves — contem segredo, nunca versionar
configs.json.*
*.bak-*
*.pem
*.key

31
Dockerfile Normal file
View file

@ -0,0 +1,31 @@
# ---------------------------------------------------------------------------
# API - Scardua
# Imagem enxuta: thin mode do oracledb (sem Instant Client / sem libs nativas)
# ---------------------------------------------------------------------------
FROM python:3.12-slim
# Nao gera .pyc e nao bufferiza o log (aparece na hora no docker logs)
ENV PYTHONDONTWRITEBYTECODE=1 \
PYTHONUNBUFFERED=1
WORKDIR /app
# Dependencias primeiro para aproveitar o cache de camada do Docker
COPY requirements.txt .
RUN pip install --no-cache-dir -r requirements.txt
# Codigo da aplicacao
COPY main.py .
COPY app/ ./app/
EXPOSE 8000
# Healthcheck em exec-form (JSON, sem shell -> sem problema de aspas).
# O podman auto-update usa isto pra decidir rollback.
HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \
CMD ["python3", "-c", "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8000/health').read()"]
# ATENCAO: config/segredos NAO entram na imagem (.dockerignore).
# No deploy sao injetados via Quadlet (Volume do configs.json) -> ver deploy/api-scardua.container.
# Roda com 1 worker (VPS tem 2 vCPU; evitar paralelismo pesado).
CMD ["uvicorn", "main:app", "--host", "0.0.0.0", "--port", "8000"]

View file

@ -1,55 +1,31 @@
import os import os
import tempfile import tempfile
from abc import ABC, abstractmethod from abc import ABC
from typing import Any from functools import cached_property
from fastapi import HTTPException from app.schemas import HolmesCliente
from app.services.holmes import HolmesAPI
from pydantic import BaseModel from pydantic import BaseModel
class HolmesCliente(BaseModel):
"""Credenciais do Holmes. Cada cliente tem a propria conta de integracao."""
token_api: str
usuario: str
senha: str
class ClienteConfig(BaseModel): class ClienteConfig(BaseModel):
"""
Os DADOS do cliente.
Fica separado da classe de proposito: dado da pra carregar do banco,
classe nao. No dia que cliente novo deixar de exigir deploy, e daqui
que a config vai sair o resto do codigo nao muda.
"""
nome: str nome: str
razao_social: str razao_social: str
cnpj: str cnpj: str
holmes: HolmesCliente holmes: HolmesCliente
# Chave publica (PEM) da API do cliente. Ciframos com ela; so a privada,
# que fica com eles, abre.
chave_publica: str
class ClienteBase(ABC): class ClienteBase(ABC):
""" # A subclasse atribui direto: config = ClienteConfig(...)
Base de todo cliente atendido pela API. config: ClienteConfig
Regra de ouro: aqui so entra o que muda de COMPORTAMENTO entre clientes. def __init_subclass__(cls, **kwargs):
Valor (CNPJ, token, id de fluxo) vai em `config`, nao em atributo de classe super().__init_subclass__(**kwargs)
solto senao a heranca vira dicionario com passos extras. if not hasattr(cls, "config"):
raise TypeError(f"{cls.__name__} precisa definir `config`")
A subclasse satisfaz `config` e `modulos` como atributo de classe mesmo,
nao precisa escrever @property.
"""
@property
@abstractmethod
def config(self) -> ClienteConfig: ...
@property
@abstractmethod
def modulos(self) -> dict[str, Any]:
"""Processos habilitados: {"compras": ScarduaCompras(), ...}"""
# --- comum a todos: ninguem sobrescreve --- # --- comum a todos: ninguem sobrescreve ---
@ -57,13 +33,18 @@ class ClienteBase(ABC):
def nome(self) -> str: def nome(self) -> str:
return self.config.nome return self.config.nome
def modulo(self, nome: str) -> Any: @cached_property
"""Pega um processo habilitado do cliente, ou 404 se ele nao tem.""" def holmes(self) -> HolmesAPI:
if modulo := self.modulos.get(nome): """
return modulo API do Holmes ja amarrada nas credenciais deste cliente.
raise HTTPException(
status_code=404, cached_property e nao property: uma instancia por cliente, criada no
detail=f"modulo '{nome}' nao habilitado para {self.nome}", primeiro uso. Com @property comum sairia uma HolmesAPI nova a cada
acesso, e qualquer estado em memoria (token) se perderia.
"""
return HolmesAPI(
credenciais=self.config.holmes,
cache_token=self.cache_token_holmes,
) )
@property @property
@ -71,8 +52,8 @@ class ClienteBase(ABC):
""" """
Arquivo de cache do token do Holmes, um por cliente. Arquivo de cache do token do Holmes, um por cliente.
Sem isso dois clientes com contas diferentes sobrescrevem o token Sem isso dois clientes com contas diferentes sobrescreveriam o token
um do outro (ver _TOKEN_FILE em app/services/holmes.py). um do outro era o caso quando isso era uma constante de modulo.
""" """
return os.path.join( return os.path.join(
tempfile.gettempdir(), f"holmes_token_{self.nome}.json" tempfile.gettempdir(), f"holmes_token_{self.nome}.json"

View file

@ -1,45 +1,6 @@
from pathlib import Path from pathlib import Path
from pydantic import BaseModel from app.schemas import Settings
class BancoConfig(BaseModel):
user: str
password: str
dns: str
instant_client: str
class HolmesConfig(BaseModel):
token_api: str
usuario: str
senha: str
class ApolloConfig(BaseModel):
subscription_key: str
ambiente: str
class ApiConfig(BaseModel):
port: int
ambiente: str
workers: int
class DocsConfig(BaseModel):
user: str
password: str
class Settings(BaseModel):
banco: BancoConfig
holmes: HolmesConfig
api: ApiConfig
apollo: ApolloConfig
docs: DocsConfig
log_level: str = "INFO"
_PATH = Path(__file__).resolve().parent.parent / "configs.json" _PATH = Path(__file__).resolve().parent.parent / "configs.json"
settings = Settings.model_validate_json(_PATH.read_text(encoding="utf-8")) settings = Settings.model_validate_json(_PATH.read_text(encoding="utf-8"))

32
app/schemas.py Normal file
View file

@ -0,0 +1,32 @@
from pydantic import BaseModel
class HolmesCliente(BaseModel):
"""Credenciais do Holmes. Cada cliente tem a propria conta de integracao."""
token_api: str
usuario: str
senha: str
class ApiConfig(BaseModel):
port: int
ambiente: str
workers: int
class DocsConfig(BaseModel):
user: str
password: str
class ClienteSettings(BaseModel):
holmes: HolmesCliente
chave_publica: str
class Settings(BaseModel):
api: ApiConfig
clientes: dict[str, ClienteSettings]
docs: DocsConfig
log_level: str = "INFO"

99
app/services/cripto.py Normal file
View file

@ -0,0 +1,99 @@
"""
Criptografia do payload enviado pra API do cliente.
Envelope (hibrida): AES-256-GCM nos dados, RSA-OAEP na chave AES.
Por que nao RSA puro: RSA-2048 com OAEP-SHA256 cifra no maximo 190 bytes.
Um payload de compras passa disso facil. O padrao mesmo do TLS, PGP e JWE
e sortear uma chave simetrica por mensagem, cifrar os dados com ela e mandar
essa chave cifrada com a publica do destinatario.
So o dono da chave privada abre. Nos ciframos e nao conseguimos desfazer,
que era o objetivo.
"""
import base64
import json
import os
from cryptography.hazmat.primitives import hashes, serialization
from cryptography.hazmat.primitives.asymmetric import padding, rsa
from cryptography.hazmat.primitives.ciphers.aead import AESGCM
ALGORITMO = "RSA-OAEP-256+A256GCM"
_OAEP = padding.OAEP(
mgf=padding.MGF1(algorithm=hashes.SHA256()),
algorithm=hashes.SHA256(),
label=None,
)
def carregar_chave_publica(pem: str):
"""Le a chave publica do cliente (formato PEM, vinda do configs.json)."""
return serialization.load_pem_public_key(pem.encode())
def carregar_chave_privada(pem: str, senha: bytes | None = None):
"""So usada em teste. Em producao a privada fica com o cliente."""
return serialization.load_pem_private_key(pem.encode(), password=senha)
def criptografar(dados: dict, chave_publica) -> dict:
"""
Cifra o dict e devolve o envelope pronto pra mandar no corpo do POST.
Sai assim:
{
"alg": "RSA-OAEP-256+A256GCM",
"chave": "<chave AES cifrada com a publica, base64>",
"nonce": "<nonce do GCM, base64>",
"dados": "<json cifrado + tag de autenticacao, base64>"
}
"""
chave_aes = AESGCM.generate_key(bit_length=256)
nonce = os.urandom(12)
corpo = json.dumps(dados, ensure_ascii=False, separators=(",", ":")).encode()
cifrado = AESGCM(chave_aes).encrypt(nonce, corpo, None)
chave_cifrada = chave_publica.encrypt(chave_aes, _OAEP)
return {
"alg": ALGORITMO,
"chave": base64.b64encode(chave_cifrada).decode(),
"nonce": base64.b64encode(nonce).decode(),
"dados": base64.b64encode(cifrado).decode(),
}
def descriptografar(envelope: dict, chave_privada) -> dict:
"""
O lado do cliente. Fica aqui pra testar o round-trip e pra servir de
referencia de implementacao pra quem for escrever a API que recebe.
"""
chave_aes = chave_privada.decrypt(base64.b64decode(envelope["chave"]), _OAEP)
corpo = AESGCM(chave_aes).decrypt(
base64.b64decode(envelope["nonce"]),
base64.b64decode(envelope["dados"]),
None,
)
return json.loads(corpo)
def gerar_par_de_chaves() -> tuple[str, str]:
"""Gera um par RSA-2048 em PEM. Util pra homologacao: (privada, publica)."""
chave = rsa.generate_private_key(public_exponent=65537, key_size=2048)
privada = chave.private_bytes(
encoding=serialization.Encoding.PEM,
format=serialization.PrivateFormat.PKCS8,
encryption_algorithm=serialization.NoEncryption(),
).decode()
publica = (
chave.public_key()
.public_bytes(
encoding=serialization.Encoding.PEM,
format=serialization.PublicFormat.SubjectPublicKeyInfo,
)
.decode()
)
return privada, publica

File diff suppressed because it is too large Load diff

View file

@ -1,9 +1,12 @@
from app.v1.holmes.holmes import holmes_router import app.v1.scardua.cliente # noqa: F401 (registra o Scardua no registry)
from app.v1.scardua.scardua import holmes_router
from fastapi import APIRouter from fastapi import APIRouter
api_router = APIRouter() api_router = APIRouter()
# O {cliente} vira path param e cai no get_cliente por Depends.
# Rota final: POST /v1/holmes/scardua/compras/dados
api_router.include_router( api_router.include_router(
holmes_router, holmes_router,
prefix='/holmes' prefix="/holmes/{cliente}",
) )

16
app/v1/scardua/cliente.py Normal file
View file

@ -0,0 +1,16 @@
from app.clientes.base import ClienteBase, ClienteConfig
from app.clientes.registry import registrar
from app.config import settings
class Scardua(ClienteBase):
config = ClienteConfig(
nome="scardua",
razao_social="Comercial Scardua",
cnpj="",
holmes=settings.clientes["scardua"].holmes,
chave_publica=settings.clientes["scardua"].chave_publica,
)
registrar(Scardua())

View file

@ -1,4 +1,6 @@
from fastapi import APIRouter from app.clientes.base import ClienteBase
from app.clientes.registry import get_cliente
from fastapi import APIRouter, Depends
from .schemas import DadosCompras from .schemas import DadosCompras
from .service import processar_compras from .service import processar_compras
@ -6,5 +8,8 @@ from .service import processar_compras
router = APIRouter(prefix="/compras", tags=["compras"]) router = APIRouter(prefix="/compras", tags=["compras"])
@router.post("/dados") @router.post("/dados")
async def dados_compras(dados: DadosCompras): async def dados_compras(
return await processar_compras(dados) dados: DadosCompras,
cli: ClienteBase = Depends(get_cliente),
):
return await processar_compras(dados, cli)

View file

@ -1,6 +1,6 @@
from datetime import datetime from datetime import datetime
from pydantic import BaseModel, Field from pydantic import BaseModel, ConfigDict, Field
class Parcela(BaseModel): class Parcela(BaseModel):
@ -8,13 +8,24 @@ class Parcela(BaseModel):
vencimento: datetime | None = None vencimento: datetime | None = None
class Autor(BaseModel):
id: str
name: str
email: str
class ComprasProperties(BaseModel): class ComprasProperties(BaseModel):
# O Holmes manda PEDIDO_LINX como numero (345, sem aspas). O Pydantic v2
# nao converte numero pra string sozinho, entao precisa habilitar.
model_config = ConfigDict(coerce_numbers_to_str=True)
protocolo: str protocolo: str
pedido_linx: str = Field(alias="PEDIDO_LINX") pedido_linx: str = Field(alias="PEDIDO_LINX")
fornecedor: str = Field(alias="Fornecedores") fornecedor: str = Field(alias="Fornecedores")
tipo_compra: str = Field(alias="Tipo de Compra") tipo_compra: str = Field(alias="Tipo de Compra")
cnpj: str = Field(alias="CNPJ") cnpj: str = Field(alias="CNPJ")
nf_entrada: str = Field(alias="NUMERO NF ENTRADA") # Chega vazio enquanto o processo nao passou pela fase da nota.
nf_entrada: str | None = Field(default=None, alias="NUMERO NF ENTRADA")
num_parcelas: int | None = Field(default=None, alias="num. parcelas") num_parcelas: int | None = Field(default=None, alias="num. parcelas")
@ -64,14 +75,21 @@ class ComprasProperties(BaseModel):
class DadosCompras(BaseModel): class DadosCompras(BaseModel):
id: str id: str
author: Autor
properties: ComprasProperties properties: ComprasProperties
class PayloadCompras(BaseModel): class PayloadCompras(BaseModel):
# Chave de deduplicacao: o id do processo no Holmes. Como ele reentrega
# webhook, sem isso todo reenvio vira linha duplicada no banco do cliente.
id_processo: str
protocolo: str
cnpj: str cnpj: str
pedido_linx: str pedido_linx: str
fornecedor: str fornecedor: str
tipo: str tipo: str
nf_entrada: str nf_entrada: str | None
aprovador: str aprovador: str
valor_total: float valor_total: float
parcelas: dict[int, Parcela] parcelas: dict[int, Parcela]

View file

@ -1,26 +1,41 @@
from app.clientes.base import ClienteBase
from app.services import cripto
from .schemas import DadosCompras, PayloadCompras from .schemas import DadosCompras, PayloadCompras
from .service import processar_compras
from app.services.api_cliente import
from app.services.holmes import
async def processar_compras(
dados: DadosCompras
) -> dict:
payload = montar_payload(dados)
ok, retorno = await apollo.enviar_compra(payload.model_dump(mode="json"), conn)
if not ok:
raise HTTPException(502, f"Falha ao enviar para a API externa: {retorno}")
return {"status": "enviado", "id_processo": dados.id, "retorno": retorno}
def montar_payload(dados: DadosCompras) -> PayloadCompras: def montar_payload(dados: DadosCompras) -> PayloadCompras:
"""
Traduz o formato do Holmes pro formato que a API do cliente espera.
Funcao pura, sem I/O: da pra testar jogando o JSON do Holmes e conferindo
a saida, sem rede nem mock.
"""
p = dados.properties p = dados.properties
return PayloadCompras( return PayloadCompras(
id_processo=dados.id,
protocolo=p.protocolo,
cnpj=p.cnpj, cnpj=p.cnpj,
pedido_linx=p.pedido_linx, pedido_linx=p.pedido_linx,
fornecedor=p.fornecedor, fornecedor=p.fornecedor,
tipo=p.tipo_compra, tipo=p.tipo_compra,
nf_entrada=p.nf_entrada,
aprovador=dados.author.name,
valor_total=p.total_parcelas, valor_total=p.total_parcelas,
parcelas=p.parcelas, parcelas=p.parcelas,
) )
def montar_envelope(dados: DadosCompras, cli: ClienteBase) -> dict:
"""Monta o payload e cifra com a chave publica do cliente."""
payload = montar_payload(dados)
chave = cripto.carregar_chave_publica(cli.config.chave_publica)
return cripto.criptografar(payload.model_dump(mode="json"), chave)
async def processar_compras(dados: DadosCompras, cli: ClienteBase) -> dict:
envelope = montar_envelope(dados, cli)
# TODO: POST do envelope pra API do cliente. Erro tem que subir (nao
# engolir), pra o Holmes reentregar — ele e a nossa fila.
return {"status": "pendente_envio", "id_processo": dados.id, "envelope": envelope}

115
docs/deploy.md Normal file
View file

@ -0,0 +1,115 @@
# Deploy — API (VPS da FLS)
Ambiente: **VPS Hostinger** (Debian 13), **Podman rootless + Quadlet**, **Caddy**
(proxy + TLS), user `admin`.
No ar: **https://api-scardua.flstecnologia.tech**
> O nome `api-scardua` é **legado** — a API hoje atende múltiplos clientes
> (`/v1/holmes/{cliente}/...`). Renomear implica mexer junto em: nome do quadlet,
> `Image=`, `ContainerName=`, pasta do `configs.json`, build dir, bloco do
> Caddyfile e DNS. O `reverse_proxy` do Caddy resolve o container pelo
> `ContainerName` dentro da rede `fls` — se um mudar sem o outro, dá **502**.
## Acesso à VPS
```bash
ssh vps-fls # alias -> 179.197.230.154, porta 3115, user admin
```
- Porta 22 é **fechada** no firewall. Sempre `-p 3115` (ou o alias).
- `systemctl --user` sempre (rootless) — **nunca** `sudo systemctl` pros containers.
- ⚠️ O `~/.ssh/config` tem um **BOM** na primeira linha e o OpenSSH do Git Bash
recusa (`Bad configuration option: \357\273\277host`). Contorno sem editar o
arquivo:
```bash
ssh -F none -i ~/.ssh/id_ed25519 -p 3115 admin@179.197.230.154
```
## Arquitetura
- Imagem: buildada **local na VPS** = `localhost/api-scardua:latest` (sem registry).
- Container na rede **`fls`** — só o Caddy alcança; a porta 8000 **não** é publicada.
- Config: `configs.json` montado read-only de `~/.config/api-scardua/configs.json`.
- Quadlet: `~/.config/containers/systemd/api-scardua.container`.
- Caddy: `api-scardua.flstecnologia.tech``api-scardua:8000`, TLS automático.
Caddyfile em `/srv/containers/stacks/caddy/Caddyfile`.
## Atualizar a app
```bash
# 1. marcar rollback ANTES de qualquer coisa
ssh vps-fls 'podman tag localhost/api-scardua:latest localhost/api-scardua:rollback-$(date +%F)'
# 2. mandar o código (não tem rsync no Git Bash do Windows; tar resolve)
tar czf - --exclude='__pycache__' --exclude='*.pyc' --exclude='.ruff_cache' \
main.py app requirements.txt Dockerfile .dockerignore pyproject.toml \
| ssh vps-fls 'rm -rf ~/build/api-scardua && mkdir -p ~/build/api-scardua && tar xzf - -C ~/build/api-scardua'
# 3. buildar e reiniciar
ssh vps-fls 'cd ~/build/api-scardua && podman build --format docker -t api-scardua:latest . \
&& systemctl --user restart api-scardua'
```
> ⚠️ **`--format docker` é obrigatório.** No formato OCI (padrão do Podman) o
> `HEALTHCHECK` do Dockerfile é **silenciosamente ignorado** — e é ele que o
> `podman auto-update` usa pra decidir rollback. Conferir depois do build:
> ```bash
> podman inspect localhost/api-scardua:latest --format '{{json .HealthCheck}}'
> ```
> ⚠️ Diretórios da build antiga podem estar **sem bit de escrita** (`dr-x------`)
> e travar o `rm -rf` no meio. Se acontecer: `chmod -R u+rwX ~/build/api-scardua`.
## O configs.json da VPS é separado
Ele **não** vem do repo (gitignored). Vive em `~/.config/api-scardua/configs.json`
e tem que ser atualizado à mão quando o formato do `Settings` mudar — senão o
container entra em **crash-loop** na validação do Pydantic, que roda no import.
```bash
cat configs.json | ssh vps-fls 'cat > ~/.config/api-scardua/configs.json && chmod 600 $_'
```
## Rollback
```bash
ssh vps-fls '
podman tag localhost/api-scardua:rollback-<data> localhost/api-scardua:latest
systemctl --user restart api-scardua
'
```
## Mexer no Caddy (com segurança)
```bash
cd /srv/containers/stacks/caddy
cp Caddyfile Caddyfile.bak
# editar...
podman exec caddy caddy validate --config /etc/caddy/Caddyfile # valida ANTES
podman exec caddy caddy reload --config /etc/caddy/Caddyfile # sem downtime
```
## Comandos úteis
```bash
systemctl --user status api-scardua
podman logs -f api-scardua
podman ps --filter name=api-scardua # estado + health
podman healthcheck run api-scardua
```
## Verificar depois de subir
```bash
curl -s -o /dev/null -w '%{http_code}\n' https://api-scardua.flstecnologia.tech/health
curl -X POST https://api-scardua.flstecnologia.tech/v1/holmes/scardua/compras/dados \
-H 'Content-Type: application/json' -d @payload-do-holmes.json
```
Cliente desconhecido na rota deve dar **404** (`cliente 'x' nao atendido`).
## Evolução planejada
- **Registry + CI** (Forgejo Actions): publicar em `git.flstecnologia.tech`, trocar
o Quadlet pro alvo com `AutoUpdate=registry` → deploy pull-based.
- Backup do Postgres da VPS (pendência geral do servidor).

View file

@ -1,7 +1,27 @@
# Dependencias de runtime da API (espelham o [project.dependencies] do pyproject.toml) # gerado em 2026-08-16 11:39 | origem: pip freeze | python 3.13.13
# Usado pelo Dockerfile para evitar o build do pacote (que dependeria de README.md) annotated-doc==0.0.5
fastapi>=0.115 annotated-types==0.8.0
uvicorn[standard]>=0.34 anyio==4.14.2
pydantic>=2.0 certifi==2026.7.22
httpx>=0.27 cffi==2.1.1
oracledb>=2.0 click==8.4.2
colorama==0.4.6
cryptography==50.0.0
fastapi==0.141.1
h11==0.16.0
httpcore==1.0.9
httptools==0.8.0
httpx==0.28.1
idna==3.18
oracledb==4.0.2
pycparser==3.0
pydantic==2.13.4
pydantic_core==2.46.4
python-dotenv==1.2.2
PyYAML==6.0.3
starlette==1.3.1
typing-inspection==0.4.2
typing_extensions==4.16.0
uvicorn==0.52.1
watchfiles==1.2.0
websockets==17.0.1