IOSOR ガイド
アカウントアクセスは本番送信を意味しない
コンソールログインとサンドボックスキーはLiveトラフィックではありません。アクセス申請後も、カタログの誠実性とDay-1ランウェイゲートを維持してください。
アカウントアクセスとは、コンソールを開き、プロジェクトを作成し、サンドボックス資格情報を受信できる状態を指します。本番送信が許可されたわけではありません。この認識のずれが組織の信頼を損なう原因となります。サンドボックスキーを顧客のパスに組み込み、それをLiveと呼ぶような運用は避ける必要があります。
IOSORでは環境の切り替えを明確に管理します。サンドボックスは実際の課金なしで統合の構造を証明するものです。本番キー、Vaultに裏付けられたLiveカタログ表示、そしてランウェイのグリーン信号があって初めて、本番トランザクションの処理が許可されます。
アクセス権を取得したら、チームの壁に1つのルールを掲げてください。「アクセス権 ≠ Live」。すべてのステータス確認はここから始まります。
サンドボックスキーはデフォルトで非本番として扱う
サンドボックス資格情報は、Vaultの準備が完了したと仮定することなく、OTPフロー、webhookハンドラー、エラーパスをテストするために存在します。シークレットマネージャー内で明確にラベル付けしてください。アクセス取得後の最初のスプリント中に、サンドボックスキーを本番環境ファイルに貼り付けることを禁止します。パートナーがアクセス初日に本番キーを要求した場合は、切り替えチェックリスト(Vault項目、カタログLiveゲート、ランウェイテスト)を提示して対応してください。
カタログのLive表示はVaultの現実と一致させる必要がある
申請が完了したからといってカタログの誠実性を曖昧にしてはなりません。Vault内にシークレットが存在しないのにLiveと表示されているタイルは、顧客に対する不実表示となります。テストを通過するまでは、セットアップ中の表示を維持する必要があります。
アクセス取得後、デモを行う前にカタログを監査してください。Vaultチェックに合格しないプロダクトにはセットアップ中のラベルを維持します。ログイン後にすべてのチャネルがLiveであるかのように見せるプレゼンテーションは、後から資金を追加しても解決できないチケットを生み出す原因となります。
デモと運用の認識を統一するため、カタログレビューをランウェイの評価基準と連動させてください。
ランウェイのグリーン表示が最初の送信を制約する
Day-1ランウェイ項目(webhookハートビート、メッセージング準備、Verifyおよび関連ゲート)は、アクセス取得後も引き続きローンチ作業として扱われます。KYCが完了しても、これらの項目が自動的にグリーンになるわけではありません。
最初の本番送信は、アクセス達成のイベントではなく、ランウェイの到達目標として計画してください。キーをサンドボックスモードから切り替える前に、担当者の明確化とログなどの検証証拠を求めてください。
ランウェイがレッド表示である場合は、ウォレットに資金があってもトラフィックをサンドボックス内に留めてください。Vaultがグリーンでない状態での資金投入はLiveを意味しません。
ステークホルダーに3つの異なるグリーン状態を説明する
「アクセス完了のグリーン」「ウォレット残高のグリーン」「ランウェイのグリーン」は、それぞれ異なるステータスです。これらを混同すると、誤ったダッシュボードを基に本番稼働が宣言されてしまいます。
週次運用レビューではこれら3つを個別に提示してください。「アクセス完了 / ウォレット資金あり / ランウェイがレッド」は初期段階として正常な状態です。本番稼働ではなく、設定の進捗を評価してください。
パートナーから送信開始日を問われた際は、アクセス承認メールではなく、ランウェイ担当者とカタログLiveゲートの状況を提示してください。
関連する運用パス
IOSORで始める
ワークスペースコンソールを監査し、サンドボックスの認証情報が本番用シークレットストアとは明確に区別されてラベル付けされていることを確認してください。ボールトのシークレットが検証を通過し、ウェブフックエンドポイントが正常な状態を報告するまで、本番環境での実行に向けたディスパッチゲートは保留状態に維持してください。ライブキーの検証が成功するまで、カタログタイル セットアップ状態が維持されていることを確認してください。
IOSORの要点
KYC承認後にアカウントアクセスを取得することは運用上のマイルストーンに過ぎず、本番送信のトリガーを許可するものではありません。サンドボックスの認証情報は統合の検証のみを目的として存在し、ライブステータスには検証済みのボールトシークレットと明示的な実行承認が必要です。
ボールトのチェックが通過するまでカタログタイルをセットアップ状態に維持し、カタログの誠実性を保ってください。アクセスの緑色表示と稼働準備状況を混同したり、サンドボックスの認証情報に基づいてライブトラフィックを送信したりしないでください。
このガイドは役に立ちましたか?
関連ガイド
- 簡単な申請手続きは技術的なローンチランウェイではありません
アカウントアクセスと資金がチャージされたウォレットはコンソールを開きますが、Day-1のVaultゲートをクリアしたことにはなりません。ランウェイのチェックは申請やKYCとは分離し、Launch配下に維持してください。
- アクセス承認、そして USD 20 のプリペイド下限
申請アクセス承認の次に来るのはプリペイドウォレットの下限です。これはパイロット運用の開始点であり、入会金や本番送信の許可証ではありません。仮押さえには滑走路の真実が必要です。