IOSOR Guias
Credenciais sandbox que não queimam débito Live
Emita chaves API sandbox que nunca retêm nem debitam a carteira pré-paga. Mantenha chaves Live fora do CI e prove o cutover em Developers.
As credenciais sandbox existem para a engenharia enviar tráfego de teste sem tocar no ledger pré-pago. O débito Live a partir de uma chave sandbox deve ser impossível — não um aviso suave num README que ninguém lê durante um incidente.
O IOSOR trata sandbox como postura de crédito separada: OTP e alertas de teste podem ter sucesso na faixa sandbox enquanto a carteira permanece plana. Se aparecer hold ou débito de uma chave etiquetada sandbox, a credencial está mal scoped e deve ser revogada antes do próximo CI.
Separe chaves sandbox de holds Live
Crie em Developers uma chave sandbox que não possa abrir hold pré-pago. Prove que um envio OTP de teste na faixa sandbox devolve sucesso com zero débito de carteira e zero cobrança MRC no mesmo minuto. Exporte o ledger dessa janela e guarde a prova junto ao id da chave.
Se aparecer uma linha de hold, revogue essa chave de imediato e trate-a como defeito de credencial — não como teste instável. Reemita uma chave sandbox com scope correto e repita a prova até o ledger ficar plano.
Vincule CI e staging apenas a scopes sandbox
Aponte variáveis de integração contínua e staging apenas para credenciais sandbox. Nunca cole uma chave Live num segredo GitHub, docker-compose, .env de portátil para demos ou pasta partilhada do gestor de palavras-passe etiquetada “test”.
Rode qualquer chave Live que tenha aparecido num harness de teste. Registe a hora da rotação para a finance cruzar um débito stray com a janela de fuga.
Prove o isolamento de débito antes do primeiro piloto
Exporte o ledger da janela de envio sandbox antes de convidar o host piloto. Confirme: sem hold, sem débito e sem caminho Live disparado pela chave sandbox.
Repita a exportação após a primeira semana de CI para o drift não reintroduzir em silêncio uma chave Live via variável de workflow esquecida.
Hábitos de cutover ficam sob Developers
Ao promover um build, siga a checklist de cutover Live em Developers — emita uma nova chave Live, revogue sandbox de hosts de produção e faça smoke de frescura do vault antes do runway verde. Não reutilize o segredo sandbox como chave Live temporária “só para o piloto”.
Cutover é mudança de credencial mais verificação de ledger, não o flip de um flag de config. Mantenha alvos de webhook e ids de chave alinhados com o ambiente declarado no runway board.
Caminhos operacionais relacionados
Mantenha cutover e honestidade de cobertura adjacentes para as equipas não inventarem uma terceira história de chaves:
- corte de sandbox para produção
- Validando diferenças de alcance entre sandbox e produção
- Semana piloto da carteira: retenção e débito no tráfego real
Comece com a IOSOR
Em Developers, emita uma chave sandbox, envie um OTP para um E.164 de teste consentido e exporte o ledger desse minuto. Confirme zero hold e zero débito. Fixe o CI a esse id de chave. Só então peça uma chave Live para o host piloto e revogue sandbox de qualquer host que vá carregar tráfego Live.
Conclusão IOSOR
Sobre «Credenciais sandbox que não queimam débito Live»: o isolamento é o produto. Uma chave sandbox que pode abrir hold é um defeito, não uma comodidade. Mantenha o CI em scopes sandbox, prove ledger plano antes do piloto e trate o cutover como mudança de credencial mais cheque de ledger sob Developers — nunca reutilize o segredo sandbox como Live temporário.
Este guia foi útil?
Guias relacionados
- Tráfego sandbox não deve bater na carteira
Uma chave Live em harness de teste é incidente. Detecte vazamento, congele holds e rotacione antes do volume piloto.
- Alcance sandbox não é cobertura de produção
Destinos sandbox são só para testes. Nunca os cite como zonas Live numa folha financeira ou num score de runway.