IOSOR 가이드
샌드박스 vs 프로덕션 키: 이중 청구 없는 컷오버 체크리스트
개발자 체크리스트: 선불 화이트라벨 플랫폼에서 샌드박스 API 키를 프로덕션으로 전환할 때 이중 청구·사각지대·테스트 트래픽 유출을 피하기.
프로덕션 빌드에 살아 남은 테스트 키는 부하 테스트를 진짜 인보이스로 만듭니다. 스테이징에 “확인만” 붙인 프로덕션 키는 스테이징 버그를 실제 수신자에게 보냅니다. 이 가이드는 선불 화이트라벨 통합을 이끄는 엔지니어링 리드를 위한 것으로, 청구서도 영향 반경도 두 배로 만들지 않는 깨끗한 샌드박스→프로덕션 컷오버가 필요합니다.
IOSOR는 설계상 샌드박스와 프로덕션을 별도 키·별도 크레딧 자세·별도 웹훅 타깃으로 유지합니다. 아래 체크리스트는 실제 출시일이 달력에 올라왔을 때 그 분리를 실제로 지탱합니다. 월 플랫폼 사용이 USD 1,000+ 근처일 때 실패한 컷오버는 버그 리포트가 아니라 대사 프로젝트입니다.
샌드박스/프로덕션 혼동이 청구 사고가 되는 이유
| 실수 | 결과 |
|---|---|
| 고라이브 후에도 샌드박스 트래픽이 프로덕션 키를 가리킴 | 테스트 메시지가 실제 발송으로 청구됨 |
| 부하 테스트에 프로덕션 키 사용 | 합성 트래픽에 실제 선불 지출 |
| 환경 플래그 없이 두 키 모두 활성 | 어떤 환경이 인보이스 어떤 줄을 만들었는지 설명 불가 |
샌드박스 키와 프로덕션 키를 가르는 것
- 별도 자격 증명 ID. “environment” 쿼리 파라미터를 붙인 공유 키는 불가
- 서로 다른 속도 제한. 필요하면 도달 가능한 목적지도 다름
- 테스트 이벤트가 프로덕션 리스너에 닿지 않도록 웹훅/콜백 대상 분리
- 대시보드에 분명히 다른 접두사나 라벨 — 문자열을 보고 추측하지 말 것
이중 청구를 피하는 컷오버 순서
- 샌드박스 트래픽을 동결하고 프로덕션 코드가 샌드박스 자격 증명을 참조하지 않는지 확인
- 실제로 쓰는 발송 유형에 최소 권한 범위로 프로덕션 키 발급
- 첫 실제 발송 전에 웹훅과 콜백 URL을 프로덕션 엔드포인트로 지정
- 프로덕션 키로 의도적인 실제 발송 한 번 하고 원장 줄이 기대와 정확히 일치하는지 확인
- 컷오버 확인 후 샌드박스 키가 실제 목적지에 닿는 능력을 철회하거나 하향
다운타임 없는 키 로테이션과 철회
일정에 따라, 그리고 유출 의심 직후 로테이션 — 단 철회는 시차를 둡니다: 새 키를 발급하고 그 위 라이브 트래픽을 확인한 뒤 옛 키를 철회. 동시 발급·철회는 중간 배포가 실제 고객 트래픽의 인증을 잃는 길입니다.
- 웹훅 서명 검증을 프로덕션만이 아니라 두 환경 모두에서 활성화
- 샌드박스 목적지 도달을 제한(테스트 번호/도메인만)해 유출된 샌드박스 키가 실제 지출을 만들지 못하게 함
- 샌드박스 속도 제한을 낮춰 폭주 테스트 스크립트를 빨리 보이게 함
- 환경 이름을 모든 로그 줄과 대시보드 뷰에 표시하고 키 접두사만으로 추론하지 않음
컷오버 후 컷오버 주의 모든 차감 줄을 가져와 키 ID로 샌드박스 또는 프로덕션을 태그합니다. 실제 수신자에 대한 샌드박스 태그 차감, 또는 동결된 샌드박스 창의 프로덕션 태그 차감이 바로 서두른 컷오버가 남기는 신호입니다.
프로덕션 키 액세스는 기본으로 샌드박스보다 좁아야 합니다 — 더 적은 사람, 로그된 발급, 키당 이름 있는 소유자. 계약 종료 석 달 후에도 프로덕션 키를 가진 계약자는 가상이 아닙니다. 모든 컷오버 감사에서 먼저 확인할 일입니다.
비중요 발송 유형에서 컷오버를 시뮬레이션: 새 프로덕션 키를 발급하고 실제 플로 하나를 이전한 뒤 그 주 모든 차감 줄을 올바른 환경에 대사합니다. 교차 환경 청구 제로를 증명할 수 없으면 위 체크리스트는 아직 끝나지 않았습니다.
위험 신호
- 두 개의 실제 자격 증명 대신 환경 변수로 전환하는 공유 키 하나
- “테스트 편하려고” 샌드박스 웹훅 서명 검사 비활성화
- 누가 언제 어떤 키를 발급했는지 기록 없음
- 샌드박스 경로 롤백 계획 없는 프로덕션 컷오버
- 프로덕션 키에 부하 테스트를 “이번에만” 실행
IOSOR로 시작하기
IOSOR 콘솔의 인증 정보 패널을 열어 활성 API 키를 감사하고, 테스트 환경이 고유한 샌드박스 접미사를 사용하는지 확인하세요. 코드를 배포하기 전에 포털에서 콜백 라우팅을 업데이트하여 프로덕션 웹훅이 라이브 엔드포인트를 가리키도록 하세요. 레거시 샌드박스 인증 정보를 해지하기 전에 새 프로덕션 키를 사용하여 단일 제로 레이트 핑을 실행하세요.
IOSOR 핵심 요약
환경 간에 동일한 인증 정보를 사용하거나 단순한 플래그로 동작을 전환하면 결국 프로덕션 채널에 인위적인 부하가 발생하고 예상치 못한 청구 이벤트로 이어집니다. 고유한 접미사와 전용 웹훅 엔드포인트를 통한 명확한 인증 정보 격리는 테스트 트래픽이 실제 잔액을 소모하거나 라이브벤트를 발생시키지 않도록 보장합니다.
새로운 프로덕션 인증 정보를 발급하고 기존 키를 해지하기 전에 활성 메시지 흐름을 확인하여 키 교차를 시 단계별로 진행하세요. 쿼리 매개변수로 전환되는 공유 API 키에 의존하거나 스테이징 테스트를 단축하기 위해 웹훅 서명 유효성 검사를 비활성화하지 마세요.
이 가이드가 도움이 되었나요?
관련 가이드
- 로컬 테스트에서 DLR 지연 및 오류 시뮬레이션하기
CPaaS 통합을 승격하기 전에 비동기 전달 영수증을 모의 처리하고, DLR 지연을 관리하며, 로컬에서 엣지 케이스를 테스트하는 방법을 학습합니다.
- 페이로드 일괄 처리와 단일 요청 처리량의 균형 유지
화이트라벨 CPaaS 콘솔에서 속도 제한 준수를 유지하면서 대용량 알림 발송을 위한 API 동시성 전략을 최적화합니다.
- 플랫폼 보안을 위한 멀티 테넌트 API 키 범위 지정
API 토큰 범위를 지정하여 테넌트 트래픽을 격리하고, 크로스 계정 메시지 유출을 방지하며, 재정적 한도를 시행하여 화이트라벨 CPaaS 하위 계정을 보호합니다.