IOSOR ज्ञान

Sandbox क्रेडेंशियल जो Live डेबिट नहीं जलाते

ऐसे sandbox API कुंजी जारी करें जो प्रीपेड वॉलेट को कभी होल्ड या डेबिट न करें। Live कुंजी को CI से बाहर रखें और Developers में कटओवर सिद्ध करें।

Sandbox क्रेडेंशियल इसलिए हैं कि इंजीनियरिंग प्रीपेड लेजर को छुए बिना टेस्ट ट्रैफ़िक भेज सके। Sandbox कुंजी से Live डेबिट असंभव होना चाहिए — घटना के दौरान कोई न पढ़े वाले README में नरम चेतावनी पर्याप्त नहीं।

IOSOR sandbox को अलग क्रेडिट मुद्रा मानता है: टेस्ट OTP और अलर्ट sandbox लेन में सफल हो सकते हैं जबकि वॉलेट सपाट रहे। यदि sandbox लेबल वाली कुंजी से hold या debit दिखे, तो स्कोप गलत है और अगले CI से पहले रद्द करें।

Sandbox कुंजी को Live होल्ड से अलग करें

Developers में ऐसी sandbox कुंजी बनाएँ जो प्रीपेड hold न खोल सके। सिद्ध करें कि sandbox लेन में टेस्ट OTP उसी मिनट शून्य वॉलेट डेबिट और शून्य MRC के साथ सफल है। उस विंडो का लेजर निर्यात करें और प्रमाण कुंजी id के पास रखें।

यदि hold पंक्ति आए तो तुरंत कुंजी रद्द करें और इसे अस्थिर टेस्ट नहीं, क्रेडेंशियल दोष मानें। सही स्कोप वाली कुंजी फिर जारी करें और लेजर सपाट रहने तक दोहराएँ। निर्यात रिलीज़ गेट से जोड़ें; मौखिक पुष्टि मान्य नहीं।

CI और staging को केवल sandbox स्कोप से बाँधें

निरंतर एकीकरण और staging चर केवल sandbox क्रेडेंशियल की ओर इंगित करें। Live कुंजी को GitHub secret, docker-compose, डेमो लैपटॉप .env, या “test” लेबल वाले साझा पासवर्ड मैनेजर फ़ोल्डर में कभी न चिपकाएँ।

टेस्ट हार्नेस में दिखी हर Live कुंजी घुमाएँ। घुमाव समय लिखें ताकि वित्त भटके डेबिट को लीक विंडो से मिला सके। घुमाव के बाद भी Live सीक्रेट रखने वाले staging होस्ट अगला डिप्लॉय गेट फेल करते हैं।

पहले पायलट से पहले डेबिट अलगाव सिद्ध करें

पायलट होस्ट आमंत्रित करने से पहले sandbox भेज विंडो का लेजर निर्यात करें। पुष्टि करें: कोई hold नहीं, कोई debit नहीं, sandbox कुंजी से कोई Live पथ नहीं। वित्त ऑडिट के लिए प्रमाण कुंजी id के पास रखें।

CI के पहले सप्ताह के बाद फिर निर्यात करें ताकि भूली workflow चर चुपचाप Live कुंजी वापस न लाए। हर निर्यात को कुंजी id और भेज मिनट से संरेखित करें।

कटओवर आदतें Developers के अधीन रहें

बिल्ड प्रमोट करते समय Developers की Live कटओवर चेकलिस्ट अपनाएँ — नई Live कुंजी जारी करें, प्रोडक्शन होस्ट से sandbox रद्द करें, runway हरा होने से पहले vault ताज़गी का smoke करें। Sandbox सीक्रेट को “केवल पायलट” अस्थायी Live कुंजी के रूप में दोबारा न उपयोग करें।

कटओवर क्रेडेंशियल बदलाव प्लस लेजर जाँच है, कॉन्फ़िग फ़्लैग फ्लिप नहीं। Webhook लक्ष्य और कुंजी id को runway बोर्ड पर घोषित परिवेश से मिलाएँ।

संबंधित ops पथ

कटओवर और कवरेज ईमानदारी को पास रखें ताकि टीमें तीसरी कुंजी कहानी न गढ़ें:

IOSOR के साथ शुरुआत करें

Developers में sandbox कुंजी जारी करें, सहमति वाले टेस्ट E.164 पर एक OTP भेजें और उस मिनट का लेजर निर्यात करें। शून्य hold और शून्य debit पुष्टि करें। CI को उसी कुंजी id पर लॉक करें। तभी पायलट होस्ट के लिए Live कुंजी माँगें और Live ट्रैफ़िक ले जाने वाले हर होस्ट से sandbox रद्द करें।

IOSOR सार

«Sandbox क्रेडेंशियल जो Live डेबिट नहीं जलाते» पर: अलगाव ही उत्पाद है। Hold खोल सकने वाली sandbox कुंजी सुविधा नहीं, दोष है। CI को sandbox स्कोप पर रखें, पायलट से पहले सपाट लेजर सिद्ध करें, और कटओवर को Developers के अधीन क्रेडेंशियल बदलाव प्लस लेजर जाँच मानें — sandbox सीक्रेट को अस्थायी Live न बनाएँ।

क्या यह गाइड मददगार थी?

संबंधित गाइड