IOSOR Tudás

Sandbox hitelesítők, amelyek nem égetik a Live debitet

Állítson ki sandbox API kulcsokat prepaid wallet hold és debit nélkül. Tartsa a Live kulcsokat CI-n kívül, és bizonyítsa a cutovert a Developersben.

A sandbox hitelesítők azért léteznek, hogy az engineering tesztforgalmat küldhessen a prepaid ledger érintése nélkül. A Live debitnek sandbox kulcsról lehetetlennek kell lennie — nem puha figyelmeztetés egy README-ben, amit senki sem olvas incidens közben.

Az IOSOR a sandboxot külön credit posture-ként kezeli: a teszt OTP és riasztási útvonalak sikerülhetnek a sandbox sávban, miközben a wallet lapos marad. Ha hold vagy debit jelenik meg sandbox címkéjű kulcsról, a credential rosszul scoped, és a következő CI futtatás előtt vissza kell vonni.

Válassza szét a sandbox kulcsokat a Live holdtól

Hozzon létre a Developersben olyan sandbox kulcsot, amely nem nyithat prepaid holdot. Bizonyítsa: a teszt OTP a sandbox sávban success-t ad nulla wallet debittel és nulla MRC-vel ugyanabban a percben. Exportálja a ledgert az ablakra, és tartsa a bizonyítékot a kulcs id mellett.

Ha hold sor jelenik meg, azonnal vonja vissza a kulcsot, és kezelje credential hibaként — ne flaky tesztként. Állítson ki helyesen scoped sandbox kulcsot, és ismételje a bizonyítást, amíg a ledger lapos marad.

Kösse a CI-t és a staginget csak sandbox scope-okhoz

A CI és staging környezeti változók csak sandbox hitelesítőkre mutassanak. Soha ne illesszen Live kulcsot GitHub secretbe, Docker compose fájlba, demó laptop .env-be vagy «test» címkéjű megosztott password manager mappába.

Forgasson minden Live kulcsot, amely teszt harnessben megjelent. Rögzítse a forgatás idejét, hogy a finance a szivárgás ablakához köthesse a téves debitet. A staging hostok, amelyek forgatás után még Live secretet tartanak, elbukják a következő deploy kaput.

Bizonyítsa a debit izolációt az első pilot előtt

Exportálja a ledgert a sandbox küldési ablakra, mielőtt meghívja a pilot hostot. Erősítse meg: nincs hold, nincs debit, nincs Live útvonal a sandbox kulcsról. Dokumentálja a bizonyítékot a kulcs id mellett, hogy a finance auditálhassa: a tesztforgalom nem költött.

Ismételje az exportot az első CI hét után, hogy a drift ne csempésszen vissza Live kulcsot elfeledett workflow változón keresztül.

A cutover szokások a Developersben maradnak

Build előléptetésekor kövesse a Live cutover checklistet a Developersben — új Live kulcs, sandbox visszavonása production hostokról, és vault frissesség smoke a zöld runway előtt. Ne használja újra a sandbox secretet ideiglenes Live kulcsként «csak a pilotozásra».

A cutover hitelesítőcsere plusz ledger ellenőrzés — nem config zászló billentés. Tartsa a webhook célokat és kulcs id-ket egy vonalban azzal a környezettel, amelyet a runway boardon állít.

Kapcsolódó ops útvonalak

Tartsa a cutovert és a coverage őszinteséget egymás mellett, hogy a csapatok ne találjanak ki harmadik kulcstörténetet:

Kezdje az IOSOR-ral

A Developersben állítson ki sandbox kulcsot, küldjön egy OTP-t beleegyezett teszt E.164-re, és exportálja a ledgert arra a percre. Erősítse meg: nulla hold, nulla debit. Zárja a CI-t erre a kulcs id-re. Csak ezután kérjen Live kulcsot a pilot hostnak, és vonja vissza a sandboxot minden Live forgalmat vivő hostról.

IOSOR összegzés

A Live debitet megnyitni képtelen sandbox hitelesítők kemény scope szabály — nem mappacímke. A finance a ledger exportban bízik a kulcs id mellett — nem egyedül a zöld CI jelölőnégyzetben. Ha sandbox címkéjű kulcs valaha holdot nyit, vonja vissza a következő pipeline futtatás előtt.

Hasznos volt ez az útmutató?

Kapcsolódó útmutatók