IOSOR ज्ञान
Live debit न जाळणारे sandbox क्रेडेन्शियल्स
Prepaid वॉलेटवर hold किंवा debit न करता sandbox API की जारी करा. Live की CI बाहेर ठेवा आणि Developers मध्ये cutover सिद्ध करा.
Sandbox क्रेडेन्शियल्स engineering ला prepaid ledger न स्पर्श करता टेस्ट ट्रॅफिक पाठवण्यासाठी आहेत. Sandbox की वरून Live debit अशक्य असावे — घटनेदरम्यान कोणी वाचत नाही अशा README मधील मऊ इशारा नव्हे.
IOSOR sandbox ला वेगळी credit posture मानतो: टेस्ट OTP आणि अलर्ट मार्ग sandbox लेनमध्ये यशस्वी होऊ शकतात जेव्हा वॉलेट सपाट राहते. sandbox लेबल असलेल्या की वरून hold किंवा debit दिसले तर क्रेडेन्शियल चुकीचे scoped आहे आणि पुढील CI चालवण्यापूर्वी रद्द करा.
Sandbox की Live hold पासून वेगळ्या करा
Developers मध्ये prepaid hold न उघडणारी sandbox की तयार करा. सिद्ध करा की sandbox लेनमधील टेस्ट OTP त्याच मिनिटात शून्य wallet debit आणि शून्य MRC सह success परत करते. त्या विंडोचा ledger निर्यात करा आणि की id शेजारी पुरावा ठेवा.
Hold ओळ दिसली तर ताबडतोब की रद्द करा आणि flaky टेस्ट नव्हे तर क्रेडेन्शियल दोष माना. योग्य scoped sandbox की पुन्हा जारी करा आणि ledger सपाट राहेपर्यंत पुरावा पुन्हा करा.
CI आणि staging फक्त sandbox scope ला बांधा
CI आणि staging व्हेरिएबल्स फक्त sandbox क्रेडेन्शियल्स कडे दाखवोत. Live की कधीही GitHub secret, Docker compose, डेमो लॅपटॉप .env किंवा «test» लेबल असलेल्या शेअर्ड password manager फोल्डरमध्ये पेस्ट करू नका.
टेस्ट harness मध्ये आलेली प्रत्येक Live की रोटेट करा. रोटेशन वेळ नोंदवा जेणेकरून फायनान्स भटकलेला debit लीक विंडोशी जुळवू शकेल. रोटेशननंतरही Live secret ठेवणारे staging होस्ट पुढील deploy gate अपयशी ठरवतात.
पहिल्या पायलटपूर्वी debit अलगाव सिद्ध करा
पायलट होस्ट आमंत्रित करण्यापूर्वी sandbox पाठवणी विंडोचा ledger निर्यात करा. खात्री करा: hold नाही, debit नाही, sandbox की वरून Live मार्ग नाही. की id शेजारी पुरावा कागदोपत्री ठेवा जेणेकरून फायनान्स ऑडिट करेल की टेस्ट ट्रॅफिकने खर्च केला नाही.
पहिल्या CI आठवड्यानंतर पुन्हा निर्यात करा जेणेकरून drift विसरलेल्या workflow व्हेरिएबलमधून शांतपणे Live की परत आणणार नाही.
Cutover सवयी Developers मध्येच राहोत
Build प्रमोट करताना Developers मधील Live cutover चेकलिस्ट फॉलो करा — नवी Live की, प्रॉडक्शन होस्टवरून sandbox रद्द, हिरव्या runway आधी vault ताजेपणाचा smoke. पायलटसाठी sandbox secret तात्पुरती Live की म्हणून पुन्हा वापरू नका.
Cutover म्हणजे क्रेडेन्शियल बदल अधिक ledger तपासणी — config फ्लॅग फ्लिप नव्हे. Webhook लक्ष्ये आणि की id runway बोर्डवर सांगितलेल्या पर्यावरणाशी जुळवून ठेवा.
संबंधित ops मार्ग
Cutover आणि coverage प्रामाणिकपणा शेजारी ठेवा जेणेकरून टीम्स तिसरी की कथा शोधणार नाहीत:
- Sandbox विरुद्ध प्रॉडक्शन की cutover
- Coverage sandbox विरुद्ध प्रॉडक्शन reach तपासण्या
- Wallet पायलट आठवडा: hold आणि debit सत्य
IOSOR सह प्रारंभ करा
Developers मध्ये sandbox की जारी करा, संमती असलेल्या टेस्ट E.164 वर एक OTP पाठवा आणि त्या मिनिटाचा ledger निर्यात करा. शून्य hold आणि शून्य debit खात्री करा. CI त्या की id वर लॉक करा. त्यानंतरच पायलट होस्टसाठी Live की मागा आणि Live ट्रॅफिक वाहून नेणाऱ्या प्रत्येक होस्टवरून sandbox रद्द करा.
IOSOR सारांश
Live debit उघडू न शकणारी sandbox क्रेडेन्शियल्स कडक scope नियम आहेत — फोल्डर लेबल नव्हे. फायनान्स की id शेजारील ledger निर्यातीवर विश्वास ठेवतो — फक्त हिरव्या CI चेकबॉक्सवर नव्हे. Sandbox लेबल की कधीही hold उघडली तर पुढील pipeline चालवण्यापूर्वी रद्द करा. Cutover म्हणजे नवी Live की अधिक प्रॉडक्शन होस्टवर sandbox रद्द, लेखी पुराव्यासह की टेस्ट ट्रॅफिकने काहीही खर्च केले नाही.
हा मार्गदर्शक उपयुक्त होता का?
संबंधित मार्गदर्शक
- सँडबॉक्स ट्रॅफिक वॉलेटला मारू नये
टेस्ट हार्नेसमधील Live की ही घटना आहे. गळती शोधा, hold गोठवा आणि पायलट व्हॉल्यूमपूर्वी फिरवा.
- सॅंडबॉक्स पोहोच प्रॉडक्शन कव्हरेज नाही
सॅंडबॉक्स गंतव्ये फक्त चाचणीसाठी आहेत. फायनान्स शीट किंवा रनवे स्कोअरवर त्यांना Live झोन म्हणून कधीही कोट करू नका.