feat(plataforma): subconta Asaas dos tenants ligada — token de situacao selado, rota do aviso e SUBCONTA_*

This commit is contained in:
deploy
2026-09-25 22:32:27 +00:00
parent f0521ddbb5
commit 1affc1fc0e
3 changed files with 25 additions and 0 deletions
@@ -0,0 +1,15 @@
---
apiVersion: bitnami.com/v1alpha1
kind: SealedSecret
metadata:
creationTimestamp: null
name: plataforma-subconta-token
namespace: plataforma-prod
spec:
encryptedData:
token: AgBOGJCfk5n3I9gsGBZHzVFGF1idr9rGECRVP4kQ9ejfjrHahcwGWZnWcw8Cq/1zeZELzfQxOIn+09ZdWNkVBc0PhYvhvuO+xEjBpsx2ZZxBBQH1jqnBAG3lxd1+P/DnpYK9Gegs/8ZJsYNEn2yuOXLrPdHmyKSd231mSgAxJurMVo2EMl/dLyoCnQD7pKijTZlJSsDAZMmZZxLL5eRMgweD71ofVu4vhhzs0uD4bKwiVFvCNFLfkiV/Ginpqc9AqWKzaL0MX+Pr/yaefZYt5pT4825Wxmg+x2lhOfksNgPnx7FSwdVqw5O2PJm3h9zC9A+MWOtwHpDEq1Dx3H61K3LWe6k71Lmq/+niegJcW6Mkh63abRGoRZc1qlMw6Wn9m9hDv7LpbmjIrDiDtd1OXrzFtNh/rIWtTYLKyoNMTDl3gFy2Zjp33Ygul183bduur2zHm2rJrWxtoUNkI46tL0pK3V1KDZFrD7KLM5wSWJWgv/1wq47ipJJjy4Q+c1eTDmRKic9wLcQGnAku8hIF13GqKleY78VvC1BNSWx8UX6RcIl32gqlgRzPc2+Se6JmH8W/hxo++U1AQWPsds4q1bPlVAXiRBNycWBMXNAUNPXweC2/TWuQ6yQIRjYXS7dk0T0i+WoqC50lxrf5LHqaNf2onupXGkQo5R9PD38RZrB/etBEBgBkCo4PEwqCBAerh23ODZdJEHgRACJCgQKI7f7mwcramRJG2Jx8s8OzF3pe5VSeu3MtfBikfNap4IMKkgA=
template:
metadata:
creationTimestamp: null
name: plataforma-subconta-token
namespace: plataforma-prod
+2
View File
@@ -122,6 +122,7 @@ spec:
# Sem esta linha o Ingress devolvia 404: alguem assinaria, pagaria, e
# nenhum tenant seria criado — sem erro em lugar nenhum do nosso lado.
- { path: /api/public/webhooks/assinatura, pathType: Prefix, backend: { service: { name: servico-captacao, port: { number: 80 } } } }
- { path: /api/public/webhooks/subconta, pathType: Prefix, backend: { service: { name: servico-captacao, port: { number: 80 } } } }
# PUBLICA — o aviso de pagamento do Asaas, que chega da internet sem
# token nenhum (P3.3). NAO casa com /api/financeiro: o controlador
@@ -192,6 +193,7 @@ spec:
# Sem esta linha o Ingress devolvia 404: alguem assinaria, pagaria, e
# nenhum tenant seria criado — sem erro em lugar nenhum do nosso lado.
- { path: /api/public/webhooks/assinatura, pathType: Prefix, backend: { service: { name: servico-captacao, port: { number: 80 } } } }
- { path: /api/public/webhooks/subconta, pathType: Prefix, backend: { service: { name: servico-captacao, port: { number: 80 } } } }
# PUBLICA — o aviso de pagamento do Asaas, que chega da internet sem
# token nenhum (P3.3). NAO casa com /api/financeiro: o controlador
@@ -116,6 +116,14 @@ spec:
- name: PLATAFORMA_ADMIN_TOKEN
valueFrom:
secretKeyRef: { name: plataforma-admin-token, key: token }
# A subconta Asaas de cada tenant (CobrancaDoTenant). O token autentica
# o aviso de situacao que cada subconta manda para a plataforma; ele
# nasceu no servidor (scripts/ligar_subconta.py) e vai no webhook de
# cada subconta aberta — trocar aqui exige trocar la.
- { name: SUBCONTA_LIGADO, value: "true" }
- name: SUBCONTA_TOKEN_DE_SITUACAO
valueFrom:
secretKeyRef: { name: plataforma-subconta-token, key: token }
# P5.3 — de onde vem o certificado PUBLICO do sealed-secrets.
#
# A URL, e nao um arquivo: o controlador ROTACIONA a chave a cada