IOSOR Vedomosti
Sandbox prihlasovacie údaje, ktoré nespália Live debit
Vydávajte sandbox API kľúče bez holdu a debitu predplatenenej peňaženky. Držte Live kľúče mimo CI a dokážte cutover v Developers.
Sandbox prihlasovacie údaje existujú, aby engineering mohol posielať testovaciu prevádzku bez dotyku predplateného ledgeru. Live debit musí byť zo sandbox kľúča nemožný — nie mäkké varovanie v README, ktoré nikto nečíta počas incidentu.
IOSOR drží sandbox ako samostatnú credit posture: testovacie OTP a alert cesty môžu uspieť v sandbox pruhu, zatiaľ čo peňaženka zostáva plochá. Ak sa hold alebo debit objaví z kľúča označeného sandbox, credentials sú zle scoped a musia sa odvolať pred ďalším CI behom.
Oddelte sandbox kľúče od Live holdov
V Developers vytvorte sandbox kľúč, ktorý nevie otvoriť prepaid hold. Dokážte, že testovacie OTP v sandbox pruhu vráti success pri nulovom wallet debite a nulovom MRC v tej istej minúte. Exportujte ledger za okno a uložte dôkaz vedľa id kľúča.
Ak sa objaví riadok hold, okamžite kľúč odvoľte a berte to ako vadu credentials — nie flaky test. Vydajte správne scoped sandbox kľúč a opakujte dôkaz, kým ledger nezostane plochý.
Viažte CI a staging len na sandbox scope
Premenné CI a staging ukazujú len na sandbox credentials. Nikdy nevkladajte Live kľúč do GitHub secret, Docker compose súboru, laptop .env pre demá ani zdieľanej zložky password managera so štítkom «test».
Rotujte každý Live kľúč, ktorý sa objavil v test harness. Zaznamenajte čas rotácie, aby finance mohli priradiť blúdivý debit k oknu úniku. Staging hostitelia, ktorí po rotácii stále držia Live secret, zhodia ďalšiu deploy bránu.
Dokážte izoláciu debitu pred prvým pilotom
Exportujte ledger za okno sandbox odoslania pred pozvaním pilot hostiteľa. Potvrďte: žiadny hold, žiadny debit, žiadna Live cesta zo sandbox kľúča. Dokumentujte dôkaz pri id kľúča, aby finance mohli auditovať, že testovacia prevádzka nemíňala.
Opakujte export po prvom týždni CI, aby drift potichu nezaviedol Live kľúč cez zabudnutú workflow premennú. Ak druhý export ukáže hold, zmrazte pipeline a rotujte pred pilot kickoffom.
Návyky cutover zostávajú v Developers
Pri promo buildu postupujte podľa checklistu Live cutover v Developers — nový Live kľúč, odvolanie sandbox z produkčných hostiteľov a smoke čerstvosti vault pred zeleným runway. Nepoužívajte sandbox secret ako dočasný Live kľúč «iba pre pilota».
Cutover je zmena credentials plus kontrola ledgeru — nie preklopenie config flagu. Udržiavajte webhook ciele a id kľúčov v súlade s prostredím, ktoré tvrdíte na runway board.
Súvisiace ops cesty
Držte cutover a úprimnosť coverage vedľa seba, aby tímy nevymysleli tretí príbeh kľúčov:
- Cutover sandbox vs produkčné kľúče
- Kontroly reach: coverage sandbox versus produkcia
- Pilotný týždeň wallet: pravda o hold a debit
Začnite s IOSOR
V Developers vydajte sandbox kľúč, odošlite jedno OTP na odsúhlasené testovacie E.164 a exportujte ledger za tú minútu. Potvrďte nula hold a nula debit. Uzamknite CI na toto id kľúča. Až potom žiadajte Live kľúč pre pilot hostiteľa a odvoľte sandbox z každého hostiteľa, ktorý ponesie Live prevádzku.
Zhrnutie IOSOR
Sandbox credentials, ktoré nevedia otvoriť Live debit, sú tvrdé scope pravidlo — nie štítok priečinka. Finance dôverujú exportu ledgeru vedľa id kľúča — nie samotnému zelenému CI políčku. Ak sandbox označený kľúč niekedy otvorí hold, odvoľte pred ďalším behom pipeline. Cutover znamená nový Live kľúč plus odvolanie sandbox na produkčných hostiteľoch s písomným dôkazom, že testovacia prevádzka nemíňala nič.
Pomohol tento sprievodca?
Súvisiace návody
- Sandboxová prevádzka nesmie zasiahnuť peňaženku
Live kľúč v testovacom harnessi je incident. Nájdite únik, zmrazte holdy a rotujte pred pilotným objemom.
- Sandbox dosah nie je produkčné pokrytie
Sandbox destinácie sú len na testy. Nikdy ich necitujte ako Live zóny na finančnom liste alebo runway skóre.