IOSOR Znanje
Sandbox vjerodajnice koje ne pale Live debit
Izdajte sandbox API ključeve bez holda i debita prepaid novčanika. Držite Live ključeve izvan CI-ja i dokažite cutover u Developersu.
Sandbox vjerodajnice postoje kako bi engineering slao testni promet bez diranja prepaid ledgera. Live debit mora biti nemoguć sa sandbox ključa — ne blago upozorenje u README-u koje nitko ne čita tijekom incidenta.
IOSOR tretira sandbox kao zasebnu credit posture: testni OTP i putanje alerta mogu uspjeti u sandbox traci dok novčanik ostaje ravan. Ako se hold ili debit pojavi s ključa označenog sandbox, credential je krivo scoped i mora se opozvati prije sljedećeg CI pokretanja.
Odvojite sandbox ključeve od Live holdova
U Developersu stvorite sandbox ključ koji ne može otvoriti prepaid hold. Dokažite da testni OTP u sandbox traci vraća success uz nulti wallet debit i nulti MRC u istoj minuti. Izvezite ledger za prozor i držite dokaz uz id ključa.
Ako se pojavi red hold, odmah opozovite ključ i tretirajte to kao kvar credentiala — ne kao flaky test. Izdajte ispravno scoped sandbox ključ i ponavljajte dokaz dok ledger ne ostane ravan.
Vezite CI i staging samo na sandbox scopeove
Varijable CI-ja i staginga pokazuju samo na sandbox vjerodajnice. Nikad ne zalijepite Live ključ u GitHub secret, Docker compose datoteku, laptop .env za demoe ili dijeljenu mapu password managera s oznakom «test».
Rotirajte svaki Live ključ koji se pojavio u test harnessu. Zabilježite vrijeme rotacije kako bi finance uskladili zalutali debit s prozorom curenja. Staging hostovi koji nakon rotacije još drže Live secret padaju na sljedećem deploy gateu.
Dokažite izolaciju debita prije prvog pilota
Izvezite ledger za prozor sandbox slanja prije pozivanja pilot hosta. Potvrdite: nema holda, nema debita, nema Live putanje sa sandbox ključa. Dokumentirajte dokaz uz id ključa kako bi finance auditirali da testni promet nije trošio.
Ponovite izvoz nakon prvog tjedna CI-ja kako drift tiho ne bi vratio Live ključ kroz zaboravljenu workflow varijablu.
Navike cutovera ostaju u Developersu
Pri promociji builda slijedite checklist Live cutovera u Developersu — novi Live ključ, opoziv sandboxa s produkcijskih hostova i smoke svježine vaulta prije zelenog runwaya. Ne koristite ponovno sandbox secret kao privremeni Live ključ «samo za pilota».
Cutover je promjena vjerodajnica plus provjera ledgera — ne flip config zastavice. Držite webhook ciljeve i id-eve ključeva usklađene s okruženjem koje tvrdiite na runway boardu.
Povezane ops staze
Držite cutover i iskrenost coveragea zajedno kako timovi ne bi izmislili treću priču o ključevima:
- Cutover sandbox vs produkcijski ključevi
- Provjere reach: coverage sandbox versus produkcija
- Pilot tjedan wallet: istina o holdu i debitu
Započnite s IOSOR-om
U Developersu izdajte sandbox ključ, pošaljite jedan OTP na pristanak testnog E.164 i izvezite ledger za tu minutu. Potvrdite nula hold i nula debit. Zaključajte CI na taj id ključa. Tek tada zatražite Live ključ za pilot hosta i opozovite sandbox s bilo kojeg hosta koji će nositi Live promet.
Sažetak IOSOR
Sandbox vjerodajnice koje ne mogu otvoriti Live debit tvrdo su scope pravilo — ne naljepnica mape. Finance vjeruju izvozu ledgera uz id ključa — ne samom zelenom CI potvrdnom okviru. Ako ključ označen sandbox ikad otvori hold, opozovite prije sljedećeg pokretanja pipelinea. Cutover znači novi Live ključ plus opoziv sandboxa na produkcijskim hostovima, s pisanim dokazom da testni promet nije potrošio ništa.
Je li vam ovaj vodič pomogao?
Povezani vodiči
- Sandbox promet ne smije udariti novčanik
Live ključ u testnom harnessu je incident. Pronađite curenje, zamrznite holdove i rotirajte prije pilot volumena.
- Sandbox doseg nije produkcijska pokrivenost
Sandbox odredišta su samo za testove. Nikad ih ne citirajte kao Live zone na financijskom listu ili runway ocjeni.