Encadeamento de autenticação
A arquitetura registra certificado digital PKCS#12, TokenService, JWT de acesso e chamadas REST autenticadas.
- 1Carregar certificado
A instância acessa o certificado autorizado para seu ambiente.
- 2Solicitar token
O TokenService autentica no serviço RNDS usando o contexto configurado.
- 3Guardar em memória
O token é mantido em uma referência atômica para reutilização controlada.
- 4Verificar expiração
Antes do envio, o serviço avalia validade e margem de renovação.
- 5Chamar API
O token válido acompanha a requisição HTTPS do Bundle.
Cache e renovação preventiva
A visão geral cita AtomicReference e renovação antes da expiração por uma margem configurável.
token ausente? ── sim ─→ solicitar novo
│ não
↓
expira antes de agora + buffer? ── sim ─→ renovar
│ não
↓
reutilizar token em memória- A margem evita que um token expire durante o envio de um lote.
- Relógio do sistema e fuso incorretos podem produzir renovação prematura ou uso de token expirado.
- Concorrência exige atualização segura para evitar várias renovações simultâneas.
- Logs devem indicar evento e tempo restante, nunca o valor do JWT.
HTTP 401 e reset do contexto SSL
O documento registra recriação do contexto SSL quando ocorre erro de autenticação real.
| Sinal | Hipóteses | Verificação segura |
|---|---|---|
| Token expirado | Margem, relógio ou cache | Horários de emissão/expiração mascarados e sincronização |
| HTTP 401 | Token inválido, credencial, sistema ou contexto | Código RNDS, ambiente e evento de renovação |
| Handshake TLS | Cadeia, certificado, protocolo ou relógio | Validade, truststore e mensagem sem chave privada |
| Falhas em várias unidades | Mudança externa ou certificado comum | Linha do tempo e abrangência |
| Falha em uma unidade | Configuração ou artefato local | Comparação estrutural sanitizada com unidade saudável |