IOSOR دانش

اعتبارنامه‌های سندباکس که Live debit را نمی‌سوزانند

کلیدهای API سندباکس صادر کنید که هرگز کیف پول پیش‌پرداخت را نگه ندارند یا بدهکار نکنند. کلیدهای Live را خارج از CI نگه دارید و cutover را در Developers ثابت کنید.

اعتبارنامه‌های سندباکس وجود دارند تا مهندسی ترافیک آزمایشی بفرستد بدون لمس دفترکل پیش‌پرداخت. Live debit از کلید سندباکس باید ناممکن باشد — نه هشدار نرمی در README که هنگام حادثه کسی نمی‌خواند.

IOSOR سندباکس را به‌عنوان وضعیت اعتباری جدا نگه می‌دارد: OTP و هشدار آزمایشی می‌توانند در باند سندباکس موفق شوند در حالی که کیف پول تخت می‌ماند. اگر hold یا debit از کلید برچسب‌خوردهٔ sandbox ظاهر شد، محدوده اشتباه است و باید قبل از اجرای بعدی CI لغو شود.

کلیدهای سندباکس را از holdهای Live جدا کنید

در Developers کلیدی سندباکس بسازید که نتواند hold پیش‌پرداخت باز کند. ثابت کنید ارسال OTP آزمایشی در باند سندباکس با صفر debit کیف پول و صفر MRC در همان دقیقه موفق است. دفترکل آن پنجره را صادر کنید و مدرک را کنار id کلید بگذارید.

اگر ردیف hold ظاهر شد، فوراً کلید را لغو کنید و آن را نقص اعتبارنامه بدانید — نه تست ناپایدار. کلید سندباکس با محدوده درست دوباره صادر کنید و اثبات را تکرار کنید تا دفترکل تخت بماند. صادرات را به دروازهٔ انتشار پیوست کنید؛ تأیید شفاهی حساب نمی‌شود.

CI و staging را فقط به محدوده‌های سندباکس ببندید

متغیرهای یکپارچه‌سازی پیوسته و staging فقط به اعتبارنامه‌های سندباکس اشاره کنند. هرگز کلید Live را در راز GitHub، docker-compose، فایل .env لپ‌تاپ برای دمو، یا پوشهٔ مشترک مدیر گذرواژه با برچسب «test» نچسبانید.

هر کلید Live که در harness آزمایشی ظاهر شده بچرخانید. زمان چرخش را ثبت کنید تا مالی debit سرگردان را با پنجرهٔ نشت جور کند. میزبان‌های staging که پس از چرخش هنوز راز Live دارند، دروازهٔ deploy بعدی را شکست می‌دهند.

قبل از اولین پایلوت انزوای debit را ثابت کنید

قبل از دعوت میزبان پایلوت، دفترکل پنجرهٔ ارسال سندباکس را صادر کنید. تأیید کنید: بدون hold، بدون debit، بدون مسیر Live از کلید سندباکس. مدرک را کنار id کلید برای ممیزی مالی مستند کنید.

پس از هفتهٔ اول CI دوباره صادر کنید تا رانش بی‌صدا کلید Live را از طریق متغیر workflow فراموش‌شده برنگرداند. هر صادر را با id کلید و دقیقهٔ ارسال هم‌تراز کنید.

عادت‌های cutover زیر Developers بمانند

هنگام ارتقای بیلد، چک‌لیست cutover Live در Developers را دنبال کنید — کلید Live تازه صادر کنید، سندباکس را از میزبان‌های تولید لغو کنید، و قبل از runway سبز freshness vault را smoke کنید. راز سندباکس را به‌عنوان کلید Live موقت «فقط برای پایلوت» دوباره استفاده نکنید.

Cutover تغییر اعتبارنامه به‌علاوه بررسی دفترکل است، نه چرخش پرچم پیکربندی. هدف‌های webhook و id کلیدها را با محیطی که روی runway board ادعا می‌کنید هم‌تراز نگه دارید.

مسیرهای ops مرتبط

Cutover و صداقت پوشش را کنار هم نگه دارید تا تیم‌ها داستان کلید سوم اختراع نکنند:

شروع با IOSOR

در Developers کلید سندباکس صادر کنید، یک OTP به E.164 آزمایشی مورد توافق بفرستید و دفترکل آن دقیقه را صادر کنید. صفر hold و صفر debit را تأیید کنید. CI را روی آن id کلید قفل کنید. فقط سپس برای میزبان پایلوت کلید Live بخواهید و سندباکس را از هر میزبانی که ترافیک Live می‌برد لغو کنید.

جمع‌بندی IOSOR

دربارهٔ «اعتبارنامه‌های سندباکس که Live debit را نمی‌سوزانند»: انزوا خود محصول است. کلید سندباکسی که می‌تواند hold باز کند نقص است نه راحتی. CI را روی محدوده‌های سندباکس نگه دارید، قبل از پایلوت دفترکل تخت را ثابت کنید، و cutover را تغییر اعتبارنامه به‌علاوه بررسی دفترکل زیر Developers بدانید — هرگز راز سندباکس را Live موقت نکنید.

آیا این راهنما مفید بود؟

راهنماهای مرتبط