IOSOR База знань

Доступ до акаунта — це не production send

Логін у консоль і sandbox-ключі — не Live-трафік. Після доступу тримайте чесність каталогу й day-1 runway перед будь-яким production send.

Доступ до акаунта означає: можна відкрити консоль, створити проєкти й отримати sandbox credentials. Це не означає, що production send дозволений. У розриві команди спалюють довіру: sandbox-ключі потрапляють у customer-path і це називають Live.

IOSOR робить cutover явним. Sandbox доводить форму інтеграції без драми live debit. Production-ключі, Live-тайли каталогу на vault і зелені пункти Launch runway доводять, що можна брати hold і виходити з pilot lane.

Після apply напишіть на стіні war-room: access ≠ Live. Кожен status review починається з цієї фрази.

Вважайте sandbox-ключі non-production за замовчуванням

Sandbox credentials потрібні, щоб зв’язати OTP-потоки, webhook handlers і error paths без удавання, що vault зелений. Позначайте їх у secrets manager. Забороніть вставляти sandbox-ключі в production env у перший спринт після доступу. Якщо партнер вимагає production-ключ у день доступу, відповідайте cutover-чеклістом: vault-пункти, Live-гейт каталогу й runway smoke. Один доступ — не чекліст. Розділіть ownership: engineering веде sandbox drills; ops веде тікет Live cutover.

Live каталогу все одно має збігатися з vault

Чесність каталогу не слабшає, бо apply закритий. Тайл Live без vault-секретів — брехня перед клієнтом. Setup і In setup лишаються точними, доки smoke не пройдений.

Після доступу аудитуйте каталог до демо. Лишайте setup-лейбли на продуктах, що провалюють vault. Sales-деки з усіма каналами Live одразу після логіну створюють тікети, які не закриє funded wallet.

Зв’язуйте огляди каталогу з мовою Launch runway, щоб демо й ops ділили одну правду.

Runway green надалі гейтить перший send

Пункти day-1 runway — heartbeat webhook, готовність messaging, Verify і сусідні гейти — лишаються роботою Launch після доступу. Закриття KYC не фарбує ці рядки автоматично. Плануйте перший production send як milestone runway, не як milestone apply. Вимагайте іменних власників і evidence (smoke logs, свіжість heartbeat), перш ніж ключі полишать sandbox mode. Якщо runway червоний, тримайте трафік у sandbox навіть при funded wallet.

Брифуйте стейкхолдерів про три різні green

Access green, wallet green і runway green — три статуси. Склейте їх — і хтось оголосить go-live з невірної дошки.

Weekly ops має показувати всі три. Access done / wallet funded / runway red — нормальний ранній стан: святкуйте конфігурацію, не production.

Коли партнери просять дату send, вказуйте на власників runway і Live-гейти каталогу, не на email approve заявки.

Пов’язані шляхи

Почніть з IOSOR

Після успішного схвалення перевірки KYC відкрийте консоль IOSOR та пересвідчіться, що пісочні ключі відокремлені від виробничого оточення. Залиште плашку продукту в каталозі зі статусом «В налаштуванні», доки секрети у сховищі Vault не пройдуть повну перевірку. Заблокуйте реальні розсилки на гейті запуску до підтвердження готовності обробників вебхуків.

Підсумок IOSOR

Проходження KYC та отримання доступу дає дозвіл на конфігурацію, але не означає автоматичної готовності до бойових відправок. Ключі пісочниці створені для перевірки помилок і DLR-маршрутів, тому чесність статусу в каталозі має зберігатися — тайл не може бути позначений як Live без підтверджених секретів у сховищі.

Розділяйте доступ, баланс та технічні гейти Runway як три незалежні статуси. Запуск продукту у продакшн можливий лише тоді, коли всі три індикатори зелені, а не одразу після закриття формальностей з KYC.

Чи був матеріал корисним?

Пов’язані гіди