IOSOR ידע
אישורי sandbox שלא שורפים חיוב Live
הנפיקו מפתחות API של sandbox שאינם תופסים ואינם מחייבים את הארנק מראש התשלום. השאירו מפתחות Live מחוץ ל-CI והוכיחו cutover ב-Developers.
אישורי sandbox קיימים כדי שההנדסה תשלח תעבורת בדיקה בלי לגעת בספר החשבונות מראש התשלום. חיוב Live ממפתח sandbox חייב להיות בלתי אפשרי — לא אזהרה רכה ב-README שאף אחד לא קורא בזמן תקלה.
IOSOR מתייחס ל-sandbox כאל עמדת אשראי נפרדת: OTP והתראות בדיקה יכולים להצליח במסלול sandbox בזמן שהארנק נשאר שטוח. אם מופיעים hold או debit ממפתח עם תווית sandbox, הטווח שגוי ויש לבטל לפני ריצת ה-CI הבאה.
הפרידו מפתחות sandbox מ-hold של Live
צרו ב-Developers מפתח sandbox שאינו יכול לפתוח hold מראש תשלום. הוכיחו ששליחת OTP בדיקה במסלול sandbox מצליחה עם אפס חיוב ארנק ואפס MRC באותה דקה. ייצאו את הספר לחלון הזה ושמרו את ההוכחה ליד מזהה המפתח.
אם מופיעה שורת hold — בטלו מיד וטפלו כפגם אישור, לא כבדיקה לא יציב. הנפיקו מחדש מפתח sandbox עם טווח נכון וחזרו על ההוכחה עד שהספר נשאר שטוח. צרפו את הייצוא לשער השחרור; אישור בעל פה לא נספר.
קשרו CI ו-staging רק לטווחי sandbox
כוונו משתני אינטגרציה רציפה ו-staging רק לאישורי sandbox. לעולם אל תדביקו מפתח Live בסוד GitHub, docker-compose, .env של מחשב נייד לדמו, או תיקיית מנהל סיסמאות משותפת עם תווית “test”.
סובבו כל מפתח Live שהופיע ברתמת בדיקה. רשמו את זמן הסיבוב כדי שהכספים יתאימו חיוב תועה לחלון הדלף. מארחי staging שעדיין מחזיקים סוד Live אחרי הסיבוב מפילים את שער ה-deploy הבא.
הוכיחו בידוד חיוב לפני הפיילוט הראשון
ייצאו את ספר חלון השליחה של sandbox לפני הזמנת מארח הפיילוט. אשרו: אין hold, אין debit, ואין נתיב Live ממפתח ה-sandbox. תעדו את ההוכחה ליד מזהה המפתח לביקורת כספים.
חזרו על הייצוא אחרי השבוע הראשון של CI כדי שסחיפה לא תחזיר בשקט מפתח Live דרך משתנה workflow שנשכח. יישרו כל ייצוא עם מזהה המפתח ודקת השליחה.
הרגלי cutover נשארים תחת Developers
בעת קידום build עקבו אחרי רשימת ה-cutover של Live ב-Developers — הנפיקו מפתח Live חדש, בטלו sandbox ממארחי ייצור, ובצעו smoke לרעננות ה-vault לפני runway ירוק. אל תשתמשו מחדש בסוד ה-sandbox כמפתח Live זמני “רק לפיילוט”.
Cutover הוא שינוי אישורים פלוס בדיקת ספר, לא היפוך דגל תצורה. שמרו יעדי webhook ומזהי מפתחות מיושרים לסביבה שאתם מצהירים על לוח ה-runway.
נתיבי ops קשורים
שמרו cutover וכנות כיסוי זה לצד זה כדי שהצוותים לא ימציאו סיפור מפתחות שלישי:
- מעבר מסנדבוקס לייצור
- אימות הבדלי הגעה ליעדים בין סביבת Sandbox לסביבת Production
- שבוע פיילוט ארנק: אמת על החזקות וחיובים בתעבורה חיה
התחל עם IOSOR
ב-Developers הנפיקו מפתח sandbox, שלחו OTP אחד ל-E.164 בדיקה בהסכמה, וייצאו את הספר לאותה דקה. אשרו אפס hold ואפס debit. נעלו את ה-CI על מזהה המפתח הזה. רק אז בקשו מפתח Live למארח הפיילוט ובטלו sandbox מכל מארח שישׂא תעבורת Live.
סיכום IOSOR
על «אישורי sandbox שלא שורפים חיוב Live»: הבידוד הוא המוצר. מפתח sandbox שיכול לפתוח hold הוא פגם, לא נוחות. שמרו את ה-CI על טווחי sandbox, הוכיחו ספר שטוח לפני הפיילוט, וטפלו ב-cutover כשינוי אישורים פלוס בדיקת ספר תחת Developers — לעולם אל תעשו שימוש חוזר בסוד sandbox כ-Live זמני.
האם המדריך הזה עזר?
מדריכים קשורים
- תעבורת סנדבוקס לא תפגע בארנק
מפתח Live ברתמת בדיקה הוא תקלה. אתרו דליפה, הקפיאו holds וסובבו לפני נפח פיילוט.
- הישג sandbox אינו כיסוי ייצור
יעדי sandbox הם לבדיקות בלבד. אל תצטטו אותם כמחוזות Live בדף כספים או בציון runway.