IOSOR Guias

Credenciais sandbox que não queimam débito Live

Emita chaves API sandbox que nunca retêm nem debitam a carteira pré-paga. Mantenha chaves Live fora do CI e prove o cutover em Developers.

As credenciais sandbox existem para a engenharia enviar tráfego de teste sem tocar no ledger pré-pago. O débito Live a partir de uma chave sandbox deve ser impossível — não um aviso suave num README que ninguém lê durante um incidente.

O IOSOR trata sandbox como postura de crédito separada: OTP e alertas de teste podem ter sucesso na faixa sandbox enquanto a carteira permanece plana. Se aparecer hold ou débito de uma chave etiquetada sandbox, a credencial está mal scoped e deve ser revogada antes do próximo CI.

Separe chaves sandbox de holds Live

Crie em Developers uma chave sandbox que não possa abrir hold pré-pago. Prove que um envio OTP de teste na faixa sandbox devolve sucesso com zero débito de carteira e zero cobrança MRC no mesmo minuto. Exporte o ledger dessa janela e guarde a prova junto ao id da chave.

Se aparecer uma linha de hold, revogue essa chave de imediato e trate-a como defeito de credencial — não como teste instável. Reemita uma chave sandbox com scope correto e repita a prova até o ledger ficar plano.

Vincule CI e staging apenas a scopes sandbox

Aponte variáveis de integração contínua e staging apenas para credenciais sandbox. Nunca cole uma chave Live num segredo GitHub, docker-compose, .env de portátil para demos ou pasta partilhada do gestor de palavras-passe etiquetada “test”.

Rode qualquer chave Live que tenha aparecido num harness de teste. Registe a hora da rotação para a finance cruzar um débito stray com a janela de fuga.

Prove o isolamento de débito antes do primeiro piloto

Exporte o ledger da janela de envio sandbox antes de convidar o host piloto. Confirme: sem hold, sem débito e sem caminho Live disparado pela chave sandbox.

Repita a exportação após a primeira semana de CI para o drift não reintroduzir em silêncio uma chave Live via variável de workflow esquecida.

Hábitos de cutover ficam sob Developers

Ao promover um build, siga a checklist de cutover Live em Developers — emita uma nova chave Live, revogue sandbox de hosts de produção e faça smoke de frescura do vault antes do runway verde. Não reutilize o segredo sandbox como chave Live temporária “só para o piloto”.

Cutover é mudança de credencial mais verificação de ledger, não o flip de um flag de config. Mantenha alvos de webhook e ids de chave alinhados com o ambiente declarado no runway board.

Caminhos operacionais relacionados

Mantenha cutover e honestidade de cobertura adjacentes para as equipas não inventarem uma terceira história de chaves:

Comece com a IOSOR

Em Developers, emita uma chave sandbox, envie um OTP para um E.164 de teste consentido e exporte o ledger desse minuto. Confirme zero hold e zero débito. Fixe o CI a esse id de chave. Só então peça uma chave Live para o host piloto e revogue sandbox de qualquer host que vá carregar tráfego Live.

Conclusão IOSOR

Sobre «Credenciais sandbox que não queimam débito Live»: o isolamento é o produto. Uma chave sandbox que pode abrir hold é um defeito, não uma comodidade. Mantenha o CI em scopes sandbox, prove ledger plano antes do piloto e trate o cutover como mudança de credencial mais cheque de ledger sob Developers — nunca reutilize o segredo sandbox como Live temporário.

Este guia foi útil?

Guias relacionados