IOSOR Znanje

Sandbox vjerodajnice koje ne pale Live debit

Izdajte sandbox API ključeve bez holda i debita prepaid novčanika. Držite Live ključeve izvan CI-ja i dokažite cutover u Developersu.

Sandbox vjerodajnice postoje kako bi engineering slao testni promet bez diranja prepaid ledgera. Live debit mora biti nemoguć sa sandbox ključa — ne blago upozorenje u README-u koje nitko ne čita tijekom incidenta.

IOSOR tretira sandbox kao zasebnu credit posture: testni OTP i putanje alerta mogu uspjeti u sandbox traci dok novčanik ostaje ravan. Ako se hold ili debit pojavi s ključa označenog sandbox, credential je krivo scoped i mora se opozvati prije sljedećeg CI pokretanja.

Odvojite sandbox ključeve od Live holdova

U Developersu stvorite sandbox ključ koji ne može otvoriti prepaid hold. Dokažite da testni OTP u sandbox traci vraća success uz nulti wallet debit i nulti MRC u istoj minuti. Izvezite ledger za prozor i držite dokaz uz id ključa.

Ako se pojavi red hold, odmah opozovite ključ i tretirajte to kao kvar credentiala — ne kao flaky test. Izdajte ispravno scoped sandbox ključ i ponavljajte dokaz dok ledger ne ostane ravan.

Vezite CI i staging samo na sandbox scopeove

Varijable CI-ja i staginga pokazuju samo na sandbox vjerodajnice. Nikad ne zalijepite Live ključ u GitHub secret, Docker compose datoteku, laptop .env za demoe ili dijeljenu mapu password managera s oznakom «test».

Rotirajte svaki Live ključ koji se pojavio u test harnessu. Zabilježite vrijeme rotacije kako bi finance uskladili zalutali debit s prozorom curenja. Staging hostovi koji nakon rotacije još drže Live secret padaju na sljedećem deploy gateu.

Dokažite izolaciju debita prije prvog pilota

Izvezite ledger za prozor sandbox slanja prije pozivanja pilot hosta. Potvrdite: nema holda, nema debita, nema Live putanje sa sandbox ključa. Dokumentirajte dokaz uz id ključa kako bi finance auditirali da testni promet nije trošio.

Ponovite izvoz nakon prvog tjedna CI-ja kako drift tiho ne bi vratio Live ključ kroz zaboravljenu workflow varijablu.

Navike cutovera ostaju u Developersu

Pri promociji builda slijedite checklist Live cutovera u Developersu — novi Live ključ, opoziv sandboxa s produkcijskih hostova i smoke svježine vaulta prije zelenog runwaya. Ne koristite ponovno sandbox secret kao privremeni Live ključ «samo za pilota».

Cutover je promjena vjerodajnica plus provjera ledgera — ne flip config zastavice. Držite webhook ciljeve i id-eve ključeva usklađene s okruženjem koje tvrdiite na runway boardu.

Povezane ops staze

Držite cutover i iskrenost coveragea zajedno kako timovi ne bi izmislili treću priču o ključevima:

Započnite s IOSOR-om

U Developersu izdajte sandbox ključ, pošaljite jedan OTP na pristanak testnog E.164 i izvezite ledger za tu minutu. Potvrdite nula hold i nula debit. Zaključajte CI na taj id ključa. Tek tada zatražite Live ključ za pilot hosta i opozovite sandbox s bilo kojeg hosta koji će nositi Live promet.

Sažetak IOSOR

Sandbox vjerodajnice koje ne mogu otvoriti Live debit tvrdo su scope pravilo — ne naljepnica mape. Finance vjeruju izvozu ledgera uz id ključa — ne samom zelenom CI potvrdnom okviru. Ako ključ označen sandbox ikad otvori hold, opozovite prije sljedećeg pokretanja pipelinea. Cutover znači novi Live ključ plus opoziv sandboxa na produkcijskim hostovima, s pisanim dokazom da testni promet nije potrošio ništa.

Je li vam ovaj vodič pomogao?

Povezani vodiči