IOSOR Panduan

Kredensial sandbox yang tak membakar debit Live

Keluarkan kunci API sandbox yang tidak pernah menahan atau mendebit dompet prabayar. Pastikan kunci Live kekal di luar CI dan buktikan cutover dalam Developers.

Kredensial sandbox wujud supaya kejuruteraan boleh menghantar trafik ujian tanpa menyentuh lejar prabayar. Debit Live daripada kunci sandbox mesti mustahil — bukan amaran lembut dalam README yang tiada siapa baca semasa insiden.

IOSOR mengekalkan sandbox sebagai postur kredit berasingan: OTP dan amaran ujian boleh berjaya dalam lorong sandbox sementara dompet kekal rata. Jika hold atau debit muncul daripada kunci berlabel sandbox, skopnya salah dan mesti dibatalkan sebelum larian CI seterusnya.

Asingkan kunci sandbox daripada hold Live

Cipta dalam Developers kunci sandbox yang tidak boleh membuka hold prabayar. Buktikan penghantaran OTP ujian dalam lorong sandbox berjaya dengan debit dompet sifar dan MRC sifar pada minit yang sama. Eksport lejar tetingkap itu dan simpan bukti di sebelah id kunci.

Jika baris hold muncul, batalkan kunci serta-merta dan anggap sebagai kecacatan kredensial — bukan ujian tidak stabil. Keluarkan semula kunci sandbox berskop betul dan ulangi bukti sehingga lejar kekal rata.

Ikat CI dan staging hanya kepada skop sandbox

Halakan pembolehubah integrasi berterusan dan staging hanya kepada kredensial sandbox. Jangan sekali-kali tampal kunci Live ke dalam rahsia GitHub, docker-compose, .env komputer riba untuk demo, atau folder pengurus kata laluan kongsi berlabel “test”.

Putar setiap kunci Live yang pernah muncul dalam harness ujian. Rekod masa putaran supaya kewangan dapat padankan debit terlanjur dengan tetingkap bocor.

Buktikan pengasingan debit sebelum rintis pertama

Eksport lejar tetingkap hantar sandbox sebelum menjemput hos rintis. Sahkan: tiada hold, tiada debit, tiada laluan Live daripada kunci sandbox.

Ulang eksport selepas minggu pertama CI supaya hanyutan tidak senyap-senyap memulangkan kunci Live melalui pembolehubah workflow yang dilupa.

Tabiat cutover kekal di bawah Developers

Apabila menaik taraf binaan, ikut senarai semak cutover Live di Developers — keluarkan kunci Live baharu, batalkan sandbox daripada hos pengeluaran, dan smoke kesegaran vault sebelum runway hijau. Jangan guna semula rahsia sandbox sebagai kunci Live sementara “hanya untuk rintis”.

Cutover ialah perubahan kredensial serta semakan lejar, bukan flip bendera konfigurasi. Kekalkan sasaran webhook dan id kunci sejajar dengan persekitaran yang diisytiharkan pada papan runway.

Laluan ops berkaitan

Kekalkan cutover dan kejujuran liputan bersebelahan supaya pasukan tidak mencipta cerita kunci ketiga:

Mulakan dengan IOSOR

Dalam Developers, keluarkan kunci sandbox, hantar satu OTP ke E.164 ujian yang dipersetujui, dan eksport lejar minit itu. Sahkan hold sifar dan debit sifar. Kunci CI kepada id kunci itu. Baru kemudian minta kunci Live untuk hos rintis dan batalkan sandbox daripada setiap hos yang akan membawa trafik Live.

Inti IOSOR

Tentang «Kredensial sandbox yang tidak membakar debit Live»: pengasingan ialah produk itu sendiri. Kunci sandbox yang boleh membuka hold ialah kecacatan, bukan kemudahan. Kekalkan CI pada skop sandbox, buktikan lejar rata sebelum rintis, dan anggap cutover sebagai perubahan kredensial serta semakan lejar di bawah Developers — jangan sekali-kali guna rahsia sandbox sebagai Live sementara.

Adakah panduan ini membantu?

Panduan berkaitan