IOSOR Tudás
Sandbox hitelesítők, amelyek nem égetik a Live debitet
Állítson ki sandbox API kulcsokat prepaid wallet hold és debit nélkül. Tartsa a Live kulcsokat CI-n kívül, és bizonyítsa a cutovert a Developersben.
A sandbox hitelesítők azért léteznek, hogy az engineering tesztforgalmat küldhessen a prepaid ledger érintése nélkül. A Live debitnek sandbox kulcsról lehetetlennek kell lennie — nem puha figyelmeztetés egy README-ben, amit senki sem olvas incidens közben.
Az IOSOR a sandboxot külön credit posture-ként kezeli: a teszt OTP és riasztási útvonalak sikerülhetnek a sandbox sávban, miközben a wallet lapos marad. Ha hold vagy debit jelenik meg sandbox címkéjű kulcsról, a credential rosszul scoped, és a következő CI futtatás előtt vissza kell vonni.
Válassza szét a sandbox kulcsokat a Live holdtól
Hozzon létre a Developersben olyan sandbox kulcsot, amely nem nyithat prepaid holdot. Bizonyítsa: a teszt OTP a sandbox sávban success-t ad nulla wallet debittel és nulla MRC-vel ugyanabban a percben. Exportálja a ledgert az ablakra, és tartsa a bizonyítékot a kulcs id mellett.
Ha hold sor jelenik meg, azonnal vonja vissza a kulcsot, és kezelje credential hibaként — ne flaky tesztként. Állítson ki helyesen scoped sandbox kulcsot, és ismételje a bizonyítást, amíg a ledger lapos marad.
Kösse a CI-t és a staginget csak sandbox scope-okhoz
A CI és staging környezeti változók csak sandbox hitelesítőkre mutassanak. Soha ne illesszen Live kulcsot GitHub secretbe, Docker compose fájlba, demó laptop .env-be vagy «test» címkéjű megosztott password manager mappába.
Forgasson minden Live kulcsot, amely teszt harnessben megjelent. Rögzítse a forgatás idejét, hogy a finance a szivárgás ablakához köthesse a téves debitet. A staging hostok, amelyek forgatás után még Live secretet tartanak, elbukják a következő deploy kaput.
Bizonyítsa a debit izolációt az első pilot előtt
Exportálja a ledgert a sandbox küldési ablakra, mielőtt meghívja a pilot hostot. Erősítse meg: nincs hold, nincs debit, nincs Live útvonal a sandbox kulcsról. Dokumentálja a bizonyítékot a kulcs id mellett, hogy a finance auditálhassa: a tesztforgalom nem költött.
Ismételje az exportot az első CI hét után, hogy a drift ne csempésszen vissza Live kulcsot elfeledett workflow változón keresztül.
A cutover szokások a Developersben maradnak
Build előléptetésekor kövesse a Live cutover checklistet a Developersben — új Live kulcs, sandbox visszavonása production hostokról, és vault frissesség smoke a zöld runway előtt. Ne használja újra a sandbox secretet ideiglenes Live kulcsként «csak a pilotozásra».
A cutover hitelesítőcsere plusz ledger ellenőrzés — nem config zászló billentés. Tartsa a webhook célokat és kulcs id-ket egy vonalban azzal a környezettel, amelyet a runway boardon állít.
Kapcsolódó ops útvonalak
Tartsa a cutovert és a coverage őszinteséget egymás mellett, hogy a csapatok ne találjanak ki harmadik kulcstörténetet:
- Sandbox vs production kulcsok cutover
- Coverage sandbox versus production reach ellenőrzések
- Wallet pilot hét: hold és debit igazság
Kezdje az IOSOR-ral
A Developersben állítson ki sandbox kulcsot, küldjön egy OTP-t beleegyezett teszt E.164-re, és exportálja a ledgert arra a percre. Erősítse meg: nulla hold, nulla debit. Zárja a CI-t erre a kulcs id-re. Csak ezután kérjen Live kulcsot a pilot hostnak, és vonja vissza a sandboxot minden Live forgalmat vivő hostról.
IOSOR összegzés
A Live debitet megnyitni képtelen sandbox hitelesítők kemény scope szabály — nem mappacímke. A finance a ledger exportban bízik a kulcs id mellett — nem egyedül a zöld CI jelölőnégyzetben. Ha sandbox címkéjű kulcs valaha holdot nyit, vonja vissza a következő pipeline futtatás előtt.
Hasznos volt ez az útmutató?
Kapcsolódó útmutatók
- A sandbox forgalom nem ütheti a pénztárcát
A Live kulcs a teszt harnessben incidens. Keresse a szivárgást, fagyassza a holdokat, és forgassa a pilot volumen előtt.
- A sandbox elérés nem termelési lefedettség
A sandbox célok csak tesztre valók. Soha ne idézze őket Live zónaként pénzügyi lapon vagy runway pontszámon.