IOSOR Žinios
Sandbox kredencialai, kurie nedegina Live debit
Išduokite sandbox API raktus be prepaid piniginės hold ir debit. Laikykite Live raktus už CI ir įrodykite cutover Developers.
Sandbox kredencialai egzistuoja, kad engineering galėtų siųsti bandomąjį srautą neliesdamas prepaid ledger. Live debit iš sandbox rakto turi būti neįmanomas — ne švelnus įspėjimas README, kurio niekas neskaito incidento metu.
IOSOR sandbox laiko kaip atskirą credit posture: bandomieji OTP ir įspėjimų keliai gali pavykti sandbox juostoje, kol piniginė lieka plokščia. Jei hold ar debit pasirodo iš rakto su sandbox žyma, kredencialas blogai scoped ir turi būti atšauktas prieš kitą CI paleidimą.
Atskirkite sandbox raktus nuo Live hold
Developers sukurkite sandbox raktą, kuris negali atidaryti prepaid hold. Įrodykite, kad bandomasis OTP sandbox juostoje grąžina success su nuliniu wallet debit ir nuliniu MRC tą pačią minutę. Eksportuokite ledger langui ir laikykite įrodymą šalia rakto id.
Jei atsiranda hold eilutė, iškart atšaukite raktą ir traktuokite kaip kredencialo defektą — ne flaky testą. Išduokite teisingai scoped sandbox raktą ir kartokite įrodymą, kol ledger liks plokščias.
Suriškite CI ir staging tik su sandbox scope
CI ir staging kintamieji rodo tik į sandbox kredencialus. Niekada neįklijuokite Live rakto į GitHub secret, Docker compose failą, demo laptop .env ar bendrą password manager aplanką su etikete «test».
Rotuokite kiekvieną Live raktą, kuris buvo test harness. Įrašykite rotacijos laiką, kad finance galėtų suderinti paklydusį debit su nutekėjimo langu. Staging hostai, kurie po rotacijos vis dar laiko Live secret, numuša kitą deploy gate.
Įrodykite debit izoliaciją prieš pirmąjį pilotą
Eksportuokite ledger sandbox siuntimo langui prieš kviesdami piloto hostą. Patvirtinkite: nėra hold, nėra debit, nėra Live kelio iš sandbox rakto. Dokumentuokite įrodymą prie rakto id, kad finance galėtų audituoti, jog bandomasis srautas neišleido.
Kartokite eksportą po pirmos CI savaitės, kad drift tyliai negrąžintų Live rakto per pamirštą workflow kintamąjį.
Cutover įpročiai lieka Developers
Promotuodami build sekite Live cutover kontrolinį sąrašą Developers — naujas Live raktas, sandbox atšaukimas iš gamybos hostų ir vault šviežumo smoke prieš žalią runway. Nenaudokite pakartotinai sandbox secret kaip laikino Live rakto «tik pilotui».
Cutover yra kredencialų keitimas plius ledger patikra — ne config vėliavėlės flip. Laikykite webhook tikslus ir raktų id sutapdytus su aplinka, kurią teigiate runway lentoje.
Susiję ops keliai
Laikykite cutover ir coverage sąžiningumą greta, kad komandos neišgalvotų trečios raktų istorijos:
- Sandbox vs gamybos raktų cutover
- Reach patikros: coverage sandbox versus gamyba
- Wallet piloto savaitė: hold ir debit tiesa
Pradėkite su IOSOR
Developers išduokite sandbox raktą, išsiųskite vieną OTP sutiktam bandomajam E.164 ir eksportuokite ledger tai minutei. Patvirtinkite nulinį hold ir nulinį debit. Užrakinkite CI ant to rakto id. Tik tada prašykite Live rakto piloto hostui ir atšaukite sandbox iš kiekvieno hosto, kuris neš Live srautą.
IOSOR santrauka
Sandbox kredencialai, kurie negali atidaryti Live debit, yra kieta scope taisyklė — ne aplanko etiketė. Finance pasitiki ledger eksportu prie rakto id — ne vien žalia CI varnele. Jei sandbox pažymėtas raktas kada nors atidaro hold, atšaukite prieš kitą pipeline paleidimą. Cutover reiškia naują Live raktą plius sandbox atšaukimą gamybos hostuose, su rašytiniu įrodymu, kad bandomasis srautas nieko neišleido.
Ar šis vadovas buvo naudingas?
Susiję vadovai
- Smėlio dėžės srautas neturi smogti piniginei
Live raktas testiniame harness yra incidentas. Raskite nutekėjimą, užšaldykite hold ir rotuokite prieš piloto apimtį.
- Sandbox pasiekiamumas nėra gamybos aprėptis
Sandbox paskirties vietos skirtos tik testams. Niekada necituokite jų kaip Live zonų finansų lape ar runway balanse.