IOSOR Kunskap
Sandbox-uppgifter som inte bränner Live-debitering
Utfärda sandbox-API-nycklar som aldrig håller eller debiterar den förbetalda plånboken. Håll Live-nycklar utanför CI och bevisa cutover under Developers.
Sandbox-uppgifter finns så att teknik kan skicka testtrafik utan att röra den förbetalda huvudboken. Live-debitering från en sandbox-nyckel måste vara omöjlig — inte en mjuk varning i en README som ingen läser under en incident.
IOSOR behandlar sandbox som en separat kreditställning: test-OTP och larm kan lyckas i sandbox-spåret medan plånboken förblir flat. Om hold eller debit dyker upp från en nyckel märkt sandbox är scope fel och måste återkallas före nästa CI-körning.
Separera sandbox-nycklar från Live-håll
Skapa i Developers en sandbox-nyckel som inte kan öppna förbetald hold. Bevisa att en test-OTP i sandbox-spåret lyckas med noll plånboksdebitering och noll MRC samma minut. Exportera huvudboken för det fönstret och behåll beviset bredvid nyckel-id.
Om en hold-rad dyker upp, återkalla nyckeln omedelbart och behandla den som uppgiftsfel — inte ostabilt test. Utfärda om en korrekt scopad sandbox-nyckel och upprepa beviset tills huvudboken förblir flat.
Bind CI och staging endast till sandbox-scope
Peka continuous integration- och staging-variabler endast på sandbox-uppgifter. Klistra aldrig in en Live-nyckel i en GitHub-hemlighet, docker-compose, laptop-.env för demos eller en delad lösenordshanterarmapp märkt “test”.
Rotera varje Live-nyckel som synts i en testrigg. Notera rotationstiden så att ekonomi kan matcha en stray debit till läckagefönstret. Staging-värdar som fortfarande håller en Live-hemlighet efter rotation får nästa deploy-grind att misslyckas.
Bevisa debiteringsisolering före första piloten
Exportera huvudboken för sandbox-sändfönstret innan du bjuder in pilothosten. Bekräfta: ingen hold, ingen debit och ingen Live-väg från sandbox-nyckeln. Dokumentera beviset bredvid nyckel-id för ekonomi-revision.
Upprepa exporten efter första CI-veckan så att drift inte tyst återinför en Live-nyckel via en glömd workflow-variabel.
Cutover-vanor stannar under Developers
När du promotar en build, följ Live-cutover-checklistan under Developers — utfärda en ny Live-nyckel, återkalla sandbox från produktionsvärdar och smoke vault-färskhet före grön runway. Återanvänd inte sandbox-hemligheten som tillfällig Live-nyckel “bara för piloten”.
Cutover är uppgiftsbyte plus huvudbokskontroll, inte ett config-flagg-flip. Håll webhook-mål och nyckel-id:n i linje med miljön du anger på runway-brädan.
Relaterade ops-vägar
Håll cutover och coverage-ärlighet intill varandra så att team inte hittar på en tredje nyckelhistoria:
- övergång från sandbox till produktion
- Validering av räckviddsskillnader mellan Sandbox och Production
- Plånbokens pilotvecka: spärrar och debiteringar i livestrafik
Börja med IOSOR
I Developers, utfärda en sandbox-nyckel, skicka en OTP till ett samtyckt test-E.164 och exportera huvudboken för den minuten. Bekräfta noll hold och noll debit. Lås CI till det nyckel-id:t. Först därefter begär en Live-nyckel för pilothosten och återkalla sandbox från varje värd som ska bära Live-trafik.
IOSOR sammanfattning
Om «Sandbox-uppgifter som inte bränner Live-debitering»: isolering är produkten. En sandbox-nyckel som kan öppna hold är ett fel, inte en bekvämlighet. Håll CI på sandbox-scope, bevisa flat huvudbok före piloten och behandla cutover som uppgiftsbyte plus huvudbokskontroll under Developers — återanvänd aldrig sandbox-hemligheten som tillfällig Live.
Var den här guiden till hjälp?
Relaterade guider
- Sandboxtrafik får inte träffa plånboken
En Live-nyckel i en testharness är en incident. Hitta läckor, frys holds och rotera före pilotvolym.
- Sandbox-räckvidd är inte produktionstäckning
Sandbox-destinationer är bara för tester. Citera dem aldrig som Live-zoner på ett finansblad eller en runway-poäng.