IOSOR Rehber

Sandbox vs üretim anahtarları: çift faturalama olmadan cutover kontrol listesi

Geliştirici için kontrol listesi: ön ödemeli white-label platformda sandbox API anahtarlarından üretime geçiş — çift faturalama, kör nokta veya sızan test trafiği olmadan.

Üretim derlemesinde canlı bırakılan bir test anahtarı, yük testinin gerçek faturaya dönüşme yoludur. Staging’e “sadece kontrol için” yapıştırılan bir üretim anahtarı, staging hatasının gerçek alıcılara ulaşma yoludur. Bu rehber, ön ödemeli white-label entegrasyonu yürüten mühendislik liderleri içindir ve faturayı da etki yarıçapını da ikiye katlamayan temiz bir sandbox→üretim cutover gerekir.

IOSOR tasarım gereği sandbox ile üretimi ayrı anahtarlar, ayrı kredi duruşu ve ayrı webhook hedeflerinde tutar — aşağıdaki kontrol listesi, takvimde gerçek bir lansman tarihi varken bu ayrımı ayakta tutandır. Aylık platform kullanımı USD 1.000+ civarındayken başarısız cutover bir hata raporu değil, mutabakat projesidir.

Sandbox/üretim karışıklığı neden faturalama olayına dönüşür

Hata Ne olur
Go-live sonrası sandbox trafiği hâlâ üretim anahtarını gösteriyor Test mesajları gerçek gönderim gibi faturalanır
Yük testinde üretim anahtarı kullanıldı Sentetik trafik için gerçek ön ödemeli harcama
Ortam bayrağı olmadan her iki anahtar aktif Hangi ortamın hangi fatura satırını ürettiği açıklanamaz

Sandbox anahtarını üretim anahtarından ayıran nedir

  • Ayrı kimlik bilgisi kimliği; “environment” sorgu parametresiyle paylaşılan anahtar asla
  • Farklı hız limitleri ve gerektiğinde farklı hedef erişilebilirliği
  • Test olaylarının asla üretim dinleyicilerine ulaşmaması için ayrı webhook/callback hedefleri
  • Panoda açıkça farklı önek veya etiket — dizeye bakarak tahmin yok

Çift faturalamayı önleyen cutover sırası

  1. Sandbox trafiğini dondurun ve üretim kodunun sandbo kimlik bilgilerine referans vermediğini doğrulayın
  2. Gerçekte kullanılan gönderim türleri için en az ayrıcalık kapsamıyla üretim anahtarı çıkarın
  3. İlk gerçek gönderimden önce webhook ve geri çağrı URL’lerini üretim uç noktalarına yönlendirin

Kesinti olmadan anahtar döndürme ve iptal

Takvime göre ve sızıntı şüphesinden hemen sonra döndürün — ama iptali kaydırın: yeni anahtarı çıkarın, üzerinde canlı trafiği doğrulayın, sonra eskisini iptal edin. Aynı anda çıkarıp iptal etmek, uçuş ortası dağıtımın gerçek müşteri trafiği için kimlik doğrulamayı kaybetme yoludur.

Kırmızı bayraklar

  • İki gerçek kimlik bilgisi yerine ortam değişkeniyle değiştirilen tek paylaşılan anahtar
  • “Testi kolaylaştırmak için” sandbox webhook imza kontrolleri kapalı
  • Kim hangi anahtarı ne zaman çıkardı kaydı yok
  • Sandbox yolu için geri alma planı olmadan üretim cutover
  • Üretim anahtarına yük testleri “sadece bu seferlik”

IOSOR ile başlayın

Aktif API anahtarlarını denetlemek ve test ortamınızın farklı sanal alan önekleri kullandığını doğrulamak için IOSOR konsolu kimlik bilgileri panelini açın. Kodunuzu dağıtmadan önce üretim web kancalarının canlı uç noktalara yönlendirilmesini sağlamak için portalınızdaki geri arama yönlendirmesini güncelleyin.

IOSOR özeti

Ortamlar arasında aynı kimlik bilgilerini kullanmak veya davranışı basit bir bayrakla değiştirmek, kaçınılmaz olarak üretim kanallarına yapay yük binmesine ve beklenmeyen faturalandırma olaylarına yol açar. Farklı öneklere ve özel web kancası uç noktalarına sahip net kimlik bilgisi izolasyonu, test trafiğinin asla gerçek bakiyeyi tüketmemesini veya canlı olayları tetiklemediğini garanti eder.

Bu rehber yardımcı oldu mu?

İlgili rehberler