IOSOR ガイド
Live の引き落としを燃やさないサンドボックス認証情報
プリペイドウォレットをホールドもデビットもしないサンドボックス API キーを発行する。Live キーを CI から排除し、Developers で切替を証明する。
サンドボックス認証情報は、エンジニアリングがプリペイド台帳に触れずにテストトラフィックを送るために存在する。サンドボックスキーからの Live デビットは不可能でなければならない——インシデント中に誰も読まない README の柔らかい警告では足りない。
IOSOR はサンドボックスを別のクレジット姿勢として扱う。テスト OTP とアラートはサンドボックス帯で成功しつつ、ウォレットは平坦のままでよい。sandbox ラベルのキーから hold や debit が出たら、スコープ不良であり次の CI 前に取り消す。
サンドボックスキーを Live ホールドから分離する
Developers でプリペイド hold を開けないサンドボックスキーを作成する。サンドボックス帯のテスト OTP 送信が成功し、同一分でウォレット debit ゼロ・MRC ゼロであることを証明する。その窓の台帳をエクスポートし、キー id の横に証拠を置く。
hold 行が出たら即取り消しし、フレークテストではなく認証情報欠陥として扱う。正しいスコープのキーを再発行し、台帳が平坦になるまで繰り返す。エクスポートをリリースゲートに添付し、口頭確認は不可とする。
CI とステージングはサンドボックススコープのみに結ぶ
継続的インテグレーションとステージングの変数はサンドボックス認証情報のみを指す。Live キーを GitHub シークレット、docker-compose、デモ用ノートの .env、「test」ラベルの共有パスワードマネージャフォルダに貼らない。
テストハーネスに出た Live キーはすべてローテーションする。ローテ時刻を記録し、財務が迷子の debit を漏洩窓に照合できるようにする。ローテ後も Live シークレットを持つステージングホストは次のデプロイゲートを落とす。
初回パイロット前にデビット隔離を証明する
パイロットホストを招く前に、サンドボックス送信窓の台帳をエクスポートする。hold なし、debit なし、サンドボックスキーからの Live 経路なしを確認する。キー id の横に証拠を置き、テスト交通が支出しなかったことを財務監査できるようにする。
CI 初週後にもう一度エクスポートし、忘れた workflow 変数が静かに Live キーを戻さないようにする。各エクスポートをキー id と送信分に揃える。
切替習慣は Developers 配下に留める
ビルドを昇格するときは Developers の Live 切替チェックリストに従う——新しい Live キーを発行し、本番ホストからサンドボックスを取り消し、runway 緑の前に vault 鮮度のスモークを行う。サンドボックス秘密を「パイロットだけ」の一時 Live キーとして再利用しない。
切替は認証情報の変更と台帳確認であり、設定フラグの反転ではない。webhook ターゲットとキー id を runway ボード上の環境宣言と揃える。
関連する運用パス
切替とカバレッジの誠実さを隣接させ、第三のキー物語を発明させない:
IOSORで始める
Developers でサンドボックスキーを発行し、同意済みテスト E.164 に OTP を1通送り、その分の台帳をエクスポートする。hold ゼロ・debit ゼロを確認する。CI をそのキー id に固定する。その後にパイロットホスト用 Live キーを申請し、Live トラフィックを運ぶホストからサンドボックスを取り消す。
IOSORの要点
「Live の引き落としを燃やさないサンドボックス認証情報」について:隔離そのものが製品である。hold を開けるサンドボックスキーは欠陥であり便利ではない。CI はサンドボックススコープのみ、パイロット前に台帳平坦を証明し、切替は Developers 下の認証情報変更+台帳確認とする——サンドボックス秘密を一時 Live に使わない。
このガイドは役に立ちましたか?
関連ガイド
- サンドボックストラフィックはウォレットを打ってはならない
テストハーネス内の Live キーはインシデント。漏洩を検出し hold を凍結し、パイロット量の前にローテートする。
- サンドボックス到達は本番カバレッジではない
サンドボックス宛先はテスト専用です。財務シートやランウェイスコアでそれらを Live ゾーンとして引用しないでください。