GORO PMP Enterprise WIREFRAME · Motor da Plataforma DEV · gorodev.chk.co.ao
Tenant: CHK S.A. rh_admin (Approver)

Mapa vivo da plataforma (gerado de /api/system/catalog federado — nunca desenhado à mão)

SPA React + AntD Pro · PWA · PMP Manager (plano de controlo)
API GATEWAY :443 — TLS · JWT RS256 · rate-limit/tenant · x-request-id · /api/v1
svc-workflow :3050

Motor Maker-Checker central · SoD · delegações · escalonamento por prazo · Central de Aprovações

EVENT BUS — PG Outbox + LISTEN/NOTIFY (→ NATS)

Envelope v1 · fat events · inbox idempotente · retenção 90d · replay

PostgreSQL 16 — 1 cluster · schema por serviço · role PG por serviço (JOIN cross-módulo = impossível) · RLS por tenant em todos · pgAudit em payroll/discipline · PgBouncer(tx) · pgBackRest PITR
Regra 1 — Isolamento

Nenhum serviço lê o schema de outro. Integração só por eventos (assíncrono) ou API via gateway (síncrono).

Regra 2 — Catálogo verificável

Cada serviço arranca só se manifesto ≡ implementação (Module Registry). O mapa acima é gerado, não documentado.

Regra 3 — Strangler Fig (re-sequenciado, I49)

F1 = M0 svc-hr (fonte única do colaborador nasce PRIMEIRO) → F2 time → F3 discipline+perf/train → F4 recruit → F5 payroll (shadow-run diff=0). O monólito morre por estrangulamento, não por big-bang.