API-Holmes/app/v1/scardua/modules/compras/service.py
Ricardo 4d47887c00 Reestrutura para API multi-cliente com payload cifrado
A API deixa de ser especifica da Scardua e passa a atender varios
clientes pela rota /v1/holmes/{cliente}/...

Camada de clientes:
- app/clientes/base.py: ClienteBase (comportamento) + ClienteConfig (dado),
  separados de proposito — config sai do configs.json hoje e pode sair do
  banco amanha sem o resto mudar
- app/clientes/registry.py: resolve o {cliente} da rota pra instancia
- cada cliente traz a propria conta do Holmes; o cache de token virou um
  arquivo por cliente (antes era constante de modulo e dois clientes
  sobrescreveriam o token um do outro)

Holmes:
- funcoes de modulo viraram a classe HolmesAPI, amarrada a uma conta
- exposta pronta em cliente.holmes (cached_property)
- as funcoes de parsing puro (extrair_*) ficaram fora da classe

Config:
- app/schemas.py: modulo folha, so pydantic. Config e services usam os
  mesmos modelos sem um importar o outro
- app/config.py: so o carregamento do configs.json
- configs.json passa a ter "clientes": {"<nome>": {...}}

Compras:
- schemas aceitam o payload real do Holmes (PEDIDO_LINX vem como numero,
  NUMERO NF ENTRADA so existe depois da fase da nota)
- parcelas viram dict[int, Parcela], pareando parcelaN com o vencimento
  correspondente e pulando os slots vazios
- payload de saida carrega id_processo como chave de deduplicacao: o
  Holmes reentrega webhook e sem isso duplica linha no destino

Criptografia:
- app/services/cripto.py: envelope AES-256-GCM + RSA-OAEP-SHA256. RSA
  sozinho nao serve (cifra ~190 bytes; o payload passa disso)
- ciframos com a publica do conector e nao conseguimos desfazer

Deploy:
- Dockerfile e .dockerignore vieram da VPS pro repo
- docs/deploy.md: runbook, incluindo que --format docker e obrigatorio
  (em OCI o podman ignora o HEALTHCHECK silenciosamente)

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-18 06:01:01 -03:00

41 lines
1.4 KiB
Python

from app.clientes.base import ClienteBase
from app.services import cripto
from .schemas import DadosCompras, PayloadCompras
def montar_payload(dados: DadosCompras) -> PayloadCompras:
"""
Traduz o formato do Holmes pro formato que a API do cliente espera.
Funcao pura, sem I/O: da pra testar jogando o JSON do Holmes e conferindo
a saida, sem rede nem mock.
"""
p = dados.properties
return PayloadCompras(
id_processo=dados.id,
protocolo=p.protocolo,
cnpj=p.cnpj,
pedido_linx=p.pedido_linx,
fornecedor=p.fornecedor,
tipo=p.tipo_compra,
nf_entrada=p.nf_entrada,
aprovador=dados.author.name,
valor_total=p.total_parcelas,
parcelas=p.parcelas,
)
def montar_envelope(dados: DadosCompras, cli: ClienteBase) -> dict:
"""Monta o payload e cifra com a chave publica do cliente."""
payload = montar_payload(dados)
chave = cripto.carregar_chave_publica(cli.config.chave_publica)
return cripto.criptografar(payload.model_dump(mode="json"), chave)
async def processar_compras(dados: DadosCompras, cli: ClienteBase) -> dict:
envelope = montar_envelope(dados, cli)
# TODO: POST do envelope pra API do cliente. Erro tem que subir (nao
# engolir), pra o Holmes reentregar — ele e a nossa fila.
return {"status": "pendente_envio", "id_processo": dados.id, "envelope": envelope}