IOSOR Tieto
Sandbox-tunnukset, jotka eivät polta Live debitiä
Luo sandbox-API-avaimia ilman prepaid-lompakon holdia tai debitiä. Pidä Live-avaimet pois CI:stä ja todista cutover Developersissa.
Sandbox-tunnukset ovat olemassa, jotta engineering voi lähettää testiliikennettä koskematta prepaid-ledgeriä. Live debitin on oltava mahdotonta sandbox-avaimella — ei pehmeä varoitus README:ssä, jota kukaan ei lue häiriön aikana.
IOSOR käsittelee sandboxia erillisenä credit-asentona: testi-OTP ja hälytyspolut voivat onnistua sandbox-kaistalla lompakon pysyessä litteänä. Jos hold tai debit ilmestyy sandbox-merkatusta avaimesta, tunniste on väärin scoped ja se on peruutettava ennen seuraavaa CI-ajoa.
Erota sandbox-avaimet Live holdista
Luo Developersissa sandbox-avain, joka ei voi avata prepaid holdia. Todista, että testi-OTP sandbox-kaistalla palauttaa successin nolla wallet-debitillä ja nolla MRC:llä samalla minuutilla. Vie ledger ikkunasta ja pidä todiste avain-id:n vieressä.
Jos hold-rivi ilmestyy, peruuta avain heti ja käsittele sitä tunnistevirheenä — ei flaky-testinä. Luo oikein scoped sandbox-avain ja toista todiste, kunnes ledger pysyy litteänä.
Sido CI ja staging vain sandbox-scopeihin
Osoita CI- ja staging-ympäristömuuttujat vain sandbox-tunnuksiin. Älä koskaan liitä Live-avainta GitHub-secretiin, Docker compose -tiedostoon, demon laptop-.env:iin tai jaettuun password manager -kansioon, jonka nimi on «test».
Kierrätä jokainen Live-avain, joka on ollut testiharnessissa. Kirjaa kierrätysaika, jotta finance voi kohdistaa harhautuneen debitin vuotoikkunaan. Staging-hostit, joilla on vielä Live-salaisuus kierrätyksen jälkeen, kaatavat seuraavan deploy-portin.
Todista debit-eristys ennen ensimmäistä pilottia
Vie ledger sandbox-lähetysikkunasta ennen pilot-hostin kutsumista. Vahvista: ei holdia, ei debitiä, ei Live-polkua sandbox-avaimesta. Dokumentoi todiste avain-id:n viereen, jotta finance voi auditoida, ettei testiliikenne käyttänyt rahaa.
Toista vienti ensimmäisen CI-viikon jälkeen, jotta drift ei hiljaa palauta Live-avainta unohtuneen workflow-muuttujan kautta.
Cutover-tavat pysyvät Developersissa
Kun julkaiset buildin, noudata Live-cutover-tarkistuslistaa Developersissa — luo uusi Live-avain, peruuta sandbox tuotantohosteista ja smoke vault-tuoreus ennen runwayn vihertymistä. Älä käytä sandbox-salaisuutta tilapäisenä Live-avaimena «vain pilottia varten».
Cutover on tunnistevaihto plus ledger-tarkistus — ei config-lipun kääntö. Pidä webhook-kohteet ja avain-id:t samassa ympäristössä kuin runway-taululla väität.
Liittyvät ops-polut
Pidä cutover ja coverage-rehellisyys vierekkäin, jotta tiimit eivät keksi kolmatta avaintarinaa:
- Sandbox vs tuotantoavaimet cutover
- Coverage sandbox versus tuotannon reach-tarkistukset
- Wallet-pilottiviikko: hold- ja debit-totuus
Aloita IOSORilla
Developersissa: luo sandbox-avain, lähetä yksi OTP suostuneeseen testi-E.164:ään ja vie ledger siltä minuutilta. Vahvista nolla holdia ja nolla debitiä. Lukitse CI kyseiseen avain-id:hen. Vasta sen jälkeen pyydä Live-avainta pilot-hostille ja peruuta sandbox jokaisesta hostista, joka kantaa Live-liikennettä.
IOSOR-yhteenveto
Sandbox-tunnukset, jotka eivät voi avata Live debitiä, ovat kova scope-sääntö — eivät kansionimi. Finance luottaa ledger-vientiin avain-id:n vieressä — ei pelkkään vihreään CI-valintaan. Jos sandbox-merkattu avain koskaan avaa holdin, peruuta ennen seuraavaa pipeline-ajoa. Cutover tarkoittaa uutta Live-avainta plus sandbox-peruutusta tuotantohosteissa, kirjallisella todisteella ettei testiliikenne käyttänyt mitään.
Oliko tästä oppaasta apua?
Aiheeseen liittyvät oppaat
- Sandbox-liikenne ei saa osua lompakkoon
Live-avain testiharnessissa on häiriö. Löydä vuoto, jäädytä holdit ja kierrätä ennen pilotvolyymia.
- Sandbox-ulottuvuus ei ole tuotantokattavuutta
Sandbox-kohteet ovat vain testejä varten. Älä koskaan siteeraa niitä Live-vyöhykkeinä rahoitusarkilla tai runway-pisteissä.