IOSOR 知识库

账号访问权限不等于生产发送

控制台登录和沙箱密钥不代表 Live 实际流量。申请获得权限后,在开展任何生产发送之前,必须保持目录真实性并严格执行首日准备(Runway)关卡。

获得账号访问权限意味着您可以登录控制台、创建项目并获取沙箱凭据。这绝不意味着生产发送已获得授权。团队往往会在这个落差中丧失信任:他们直接将沙箱密钥部署到客户生产路径中,并误以为这就是 Live 状态。

IOSOR 保持明确的切头界限。沙箱验证了集成架构和代码流程,而无需承受真实的扣费风险。只有金库(Vault)支持的 Live 目录模块、生产密钥以及 Launch Runway 绿灯,才能证明您有资格发起真实扣费并离开测试阶段。

申请通过后,请在作战室墙上写下一句话:访问权限 ≠ Live。每一次状态审查都必须以此为起点。

默认将沙箱密钥视为非生产凭据

沙箱凭据的设立是为了对接 OTP 验证码流程、Webhook 处理程序和错误响应路径,而不是假装金库已经准备就绪。必须在密钥管理器中明确标记沙箱密钥。在获得访问权限后的第一个 Sprint 期间,严禁将沙箱密钥粘贴到生产环境配置文件中。如果合作伙伴在获得访问权限的第一天就要求提供生产密钥,请用切头清单予以回应:金库配置项、目录 Live 关卡以及 Runway 冒烟测试日志。仅凭访问权限并不等于满足切头清单。

目录 Live 状态必须与金库实际相符

目录的真实性不会因为申请完成而放松要求。如果一个产品卡片标记为 Live 但金库中缺少凭据,这就是对客户的虚假承诺。在冒烟测试通过前,Setup 和 In setup 状态必须保持准确。

获得访问权限后,在进行任何演示之前必须审计目录。对未通过金库检查的产品保持 Setup 标记。演示文稿中如果展示所有通道在登录后均已 Live,将会产生即便充值也无法解决的工单问题。

将目录审查与 Launch Runway 语言相结合,使演示与运维共享同一个真实状态。

Runway 绿灯仍是首次发送的门槛

首日准备(Runway)项目——包括 Webhook 心跳、消息传输就绪状态、Verify 及相关关卡——在获得权限后依然属于 Launch 阶段的硬性工作。完成 KYC 并不会自动让这些项目变绿。

将首次生产发送规划为 Runway 里程碑,而非申请通过里程碑。在密钥离开沙箱模式之前,必须指定责任人并提交凭证(冒烟日志、心跳新鲜度)。

如果 Runway 显示红灯,即便预付费钱包已充值,也必须将流量保留在沙箱中。没有绿色金库支持的资金流量依然不是 Live。

向干系人通报三种不同的绿灯状态

访问权限绿灯、钱包充值绿灯和 Runway 准备绿灯是三种截然不同的状态。如果将它们混为一谈,就会有人在错误的看板上宣布正式上线。

每周运维会议应同时展示这三种状态。访问权限已完成 / 钱包已充值 / Runway 红灯 是一种正常的早期状态——此时应庆祝配置推进,而非生产发送。

当合作伙伴询问具体上线发送日期时,请指引他们查看 Runway 责任人和目录 Live 关卡,而不是申请批准邮件。

相关运维路径

从 IOSOR 开始

审查您的工作区控制台,确认沙盒凭据已明确标注并与生产密钥库隔离。在Vault密钥通过验证且Webhook端点报告健康状态之前,请对线上生产运行保持分发闸门关闭。检查您的目录磁贴是否保留设置状态,直到实时密钥验证成功。

IOSOR 要点

通过KYC审批后获得账户访问权限是一个运营里程碑,并非触发生产发送的许可。沙盒凭据仅用于验证集成,而上线状态则需要经过验证的Vault密钥和明确的跑道签字。请保持目录诚实,在Vault检查通过之前让目录磁贴保持设置状态。切勿将访问权限变绿与跑道就绪混为一谈,也切勿根据沙盒凭据推送实时流量。

这篇指南有帮助吗?

相关指南