IOSOR Tieto

Sandbox-tunnukset, jotka eivät polta Live debitiä

Luo sandbox-API-avaimia ilman prepaid-lompakon holdia tai debitiä. Pidä Live-avaimet pois CI:stä ja todista cutover Developersissa.

Sandbox-tunnukset ovat olemassa, jotta engineering voi lähettää testiliikennettä koskematta prepaid-ledgeriä. Live debitin on oltava mahdotonta sandbox-avaimella — ei pehmeä varoitus README:ssä, jota kukaan ei lue häiriön aikana.

IOSOR käsittelee sandboxia erillisenä credit-asentona: testi-OTP ja hälytyspolut voivat onnistua sandbox-kaistalla lompakon pysyessä litteänä. Jos hold tai debit ilmestyy sandbox-merkatusta avaimesta, tunniste on väärin scoped ja se on peruutettava ennen seuraavaa CI-ajoa.

Erota sandbox-avaimet Live holdista

Luo Developersissa sandbox-avain, joka ei voi avata prepaid holdia. Todista, että testi-OTP sandbox-kaistalla palauttaa successin nolla wallet-debitillä ja nolla MRC:llä samalla minuutilla. Vie ledger ikkunasta ja pidä todiste avain-id:n vieressä.

Jos hold-rivi ilmestyy, peruuta avain heti ja käsittele sitä tunnistevirheenä — ei flaky-testinä. Luo oikein scoped sandbox-avain ja toista todiste, kunnes ledger pysyy litteänä.

Sido CI ja staging vain sandbox-scopeihin

Osoita CI- ja staging-ympäristömuuttujat vain sandbox-tunnuksiin. Älä koskaan liitä Live-avainta GitHub-secretiin, Docker compose -tiedostoon, demon laptop-.env:iin tai jaettuun password manager -kansioon, jonka nimi on «test».

Kierrätä jokainen Live-avain, joka on ollut testiharnessissa. Kirjaa kierrätysaika, jotta finance voi kohdistaa harhautuneen debitin vuotoikkunaan. Staging-hostit, joilla on vielä Live-salaisuus kierrätyksen jälkeen, kaatavat seuraavan deploy-portin.

Todista debit-eristys ennen ensimmäistä pilottia

Vie ledger sandbox-lähetysikkunasta ennen pilot-hostin kutsumista. Vahvista: ei holdia, ei debitiä, ei Live-polkua sandbox-avaimesta. Dokumentoi todiste avain-id:n viereen, jotta finance voi auditoida, ettei testiliikenne käyttänyt rahaa.

Toista vienti ensimmäisen CI-viikon jälkeen, jotta drift ei hiljaa palauta Live-avainta unohtuneen workflow-muuttujan kautta.

Cutover-tavat pysyvät Developersissa

Kun julkaiset buildin, noudata Live-cutover-tarkistuslistaa Developersissa — luo uusi Live-avain, peruuta sandbox tuotantohosteista ja smoke vault-tuoreus ennen runwayn vihertymistä. Älä käytä sandbox-salaisuutta tilapäisenä Live-avaimena «vain pilottia varten».

Cutover on tunnistevaihto plus ledger-tarkistus — ei config-lipun kääntö. Pidä webhook-kohteet ja avain-id:t samassa ympäristössä kuin runway-taululla väität.

Liittyvät ops-polut

Pidä cutover ja coverage-rehellisyys vierekkäin, jotta tiimit eivät keksi kolmatta avaintarinaa:

Aloita IOSORilla

Developersissa: luo sandbox-avain, lähetä yksi OTP suostuneeseen testi-E.164:ään ja vie ledger siltä minuutilta. Vahvista nolla holdia ja nolla debitiä. Lukitse CI kyseiseen avain-id:hen. Vasta sen jälkeen pyydä Live-avainta pilot-hostille ja peruuta sandbox jokaisesta hostista, joka kantaa Live-liikennettä.

IOSOR-yhteenveto

Sandbox-tunnukset, jotka eivät voi avata Live debitiä, ovat kova scope-sääntö — eivät kansionimi. Finance luottaa ledger-vientiin avain-id:n vieressä — ei pelkkään vihreään CI-valintaan. Jos sandbox-merkattu avain koskaan avaa holdin, peruuta ennen seuraavaa pipeline-ajoa. Cutover tarkoittaa uutta Live-avainta plus sandbox-peruutusta tuotantohosteissa, kirjallisella todisteella ettei testiliikenne käyttänyt mitään.

Oliko tästä oppaasta apua?

Aiheeseen liittyvät oppaat