IOSOR دانش
اعتبارنامههای سندباکس که Live debit را نمیسوزانند
کلیدهای API سندباکس صادر کنید که هرگز کیف پول پیشپرداخت را نگه ندارند یا بدهکار نکنند. کلیدهای Live را خارج از CI نگه دارید و cutover را در Developers ثابت کنید.
اعتبارنامههای سندباکس وجود دارند تا مهندسی ترافیک آزمایشی بفرستد بدون لمس دفترکل پیشپرداخت. Live debit از کلید سندباکس باید ناممکن باشد — نه هشدار نرمی در README که هنگام حادثه کسی نمیخواند.
IOSOR سندباکس را بهعنوان وضعیت اعتباری جدا نگه میدارد: OTP و هشدار آزمایشی میتوانند در باند سندباکس موفق شوند در حالی که کیف پول تخت میماند. اگر hold یا debit از کلید برچسبخوردهٔ sandbox ظاهر شد، محدوده اشتباه است و باید قبل از اجرای بعدی CI لغو شود.
کلیدهای سندباکس را از holdهای Live جدا کنید
در Developers کلیدی سندباکس بسازید که نتواند hold پیشپرداخت باز کند. ثابت کنید ارسال OTP آزمایشی در باند سندباکس با صفر debit کیف پول و صفر MRC در همان دقیقه موفق است. دفترکل آن پنجره را صادر کنید و مدرک را کنار id کلید بگذارید.
اگر ردیف hold ظاهر شد، فوراً کلید را لغو کنید و آن را نقص اعتبارنامه بدانید — نه تست ناپایدار. کلید سندباکس با محدوده درست دوباره صادر کنید و اثبات را تکرار کنید تا دفترکل تخت بماند. صادرات را به دروازهٔ انتشار پیوست کنید؛ تأیید شفاهی حساب نمیشود.
CI و staging را فقط به محدودههای سندباکس ببندید
متغیرهای یکپارچهسازی پیوسته و staging فقط به اعتبارنامههای سندباکس اشاره کنند. هرگز کلید Live را در راز GitHub، docker-compose، فایل .env لپتاپ برای دمو، یا پوشهٔ مشترک مدیر گذرواژه با برچسب «test» نچسبانید.
هر کلید Live که در harness آزمایشی ظاهر شده بچرخانید. زمان چرخش را ثبت کنید تا مالی debit سرگردان را با پنجرهٔ نشت جور کند. میزبانهای staging که پس از چرخش هنوز راز Live دارند، دروازهٔ deploy بعدی را شکست میدهند.
قبل از اولین پایلوت انزوای debit را ثابت کنید
قبل از دعوت میزبان پایلوت، دفترکل پنجرهٔ ارسال سندباکس را صادر کنید. تأیید کنید: بدون hold، بدون debit، بدون مسیر Live از کلید سندباکس. مدرک را کنار id کلید برای ممیزی مالی مستند کنید.
پس از هفتهٔ اول CI دوباره صادر کنید تا رانش بیصدا کلید Live را از طریق متغیر workflow فراموششده برنگرداند. هر صادر را با id کلید و دقیقهٔ ارسال همتراز کنید.
عادتهای cutover زیر Developers بمانند
هنگام ارتقای بیلد، چکلیست cutover Live در Developers را دنبال کنید — کلید Live تازه صادر کنید، سندباکس را از میزبانهای تولید لغو کنید، و قبل از runway سبز freshness vault را smoke کنید. راز سندباکس را بهعنوان کلید Live موقت «فقط برای پایلوت» دوباره استفاده نکنید.
Cutover تغییر اعتبارنامه بهعلاوه بررسی دفترکل است، نه چرخش پرچم پیکربندی. هدفهای webhook و id کلیدها را با محیطی که روی runway board ادعا میکنید همتراز نگه دارید.
مسیرهای ops مرتبط
Cutover و صداقت پوشش را کنار هم نگه دارید تا تیمها داستان کلید سوم اختراع نکنند:
- گذار از سندباکس به تولید
- اعتبارسنجی تفاوتهای دسترسی مقصد بین محیط Sandbox و Production
- هفته آزمایشی کیف پول: حقیقت نگهداری و بدهی در ترافیک زنده
شروع با IOSOR
در Developers کلید سندباکس صادر کنید، یک OTP به E.164 آزمایشی مورد توافق بفرستید و دفترکل آن دقیقه را صادر کنید. صفر hold و صفر debit را تأیید کنید. CI را روی آن id کلید قفل کنید. فقط سپس برای میزبان پایلوت کلید Live بخواهید و سندباکس را از هر میزبانی که ترافیک Live میبرد لغو کنید.
جمعبندی IOSOR
دربارهٔ «اعتبارنامههای سندباکس که Live debit را نمیسوزانند»: انزوا خود محصول است. کلید سندباکسی که میتواند hold باز کند نقص است نه راحتی. CI را روی محدودههای سندباکس نگه دارید، قبل از پایلوت دفترکل تخت را ثابت کنید، و cutover را تغییر اعتبارنامه بهعلاوه بررسی دفترکل زیر Developers بدانید — هرگز راز سندباکس را Live موقت نکنید.
آیا این راهنما مفید بود؟
راهنماهای مرتبط
- ترافیک سندباکس نباید به کیف پول بخورد
کلید Live در بستر تست حادثه است. نشت را بیابید، hold را منجمد کنید و پیش از حجم پایلوت بچرخانید.
- دسترسی sandbox پوشش تولید نیست
مقاصد sandbox فقط برای آزمون هستند. هرگز آنها را بهعنوان پهنههای Live در برگه مالی یا امتیاز runway قیمت ندهید.