Daniel Chaves
Volver al blog

PIX

PIX: arquitectura de referencia para la liquidación instantánea

04 de mayo de 20262 min de lectura

PIX cambió el parámetro de disponibilidad en el mercado financiero brasileño: no existe ventana de mantenimiento, no existe "fuera de servicio por mantenimiento programado". Cualquier integración necesita operar 24 horas al día, los 7 días de la semana, los 365 días del año — incluido el fin de año.

Los tres contratos que importan

Una integración con PIX bien diseñada trata tres contratos como ciudadanos de primera clase:

  1. Iniciación — el pagador envía la orden, que debe ser validada, firmada y enrutada al SPI en milisegundos.
  2. Recepción — el receptor debe ser notificado y tener el valor reflejado en su saldo antes de que vuelva a abrir la aplicación.
  3. DICT — el directorio de claves debe responder consultas de forma consistente, incluso bajo picos de tráfico en fechas de alta demanda.

La idempotencia no es opcional

Todo mensaje intercambiado con el SPI puede reenviarse. Una arquitectura de core bancario que no maneja la idempotencia de punta a punta — desde el endpoint de la API hasta la escritura en el ledger — queda expuesta a duplicidad de registros. La práctica recomendada es:

  • Una clave de idempotencia única por endToEndId.
  • Deduplicación en el borde (API Gateway) y nuevamente en la escritura del ledger.
  • Reprocesamiento seguro guiado por una máquina de estados, nunca por reintentos "a ciegas".

Conciliación como proceso continuo

La conciliación no debería ser un proceso de fin de día. En una arquitectura orientada a eventos, cada confirmación del SPI dispara un evento que actualiza simultáneamente el ledger, el extracto del cliente y el bus de webhooks para socios — reduciendo la divergencia a segundos, no a horas.

El resultado es una plataforma donde disponibilidad, consistencia y velocidad dejan de ser objetivos en conflicto.