IOSOR Gabay
Mga sandbox credential na hindi nagsusunog ng Live debit
Mag-issue ng sandbox API key nang walang hold o debit sa prepaid wallet. Panatilihing labas sa CI ang Live key at patunayan ang cutover sa Developers.
May sandbox credential para makapagpadala ang engineering ng test traffic nang hindi hinahawakan ang prepaid ledger. Dapat imposibleng mag-Live debit mula sa sandbox key — hindi malambot na babala sa README na walang nagbabasa sa oras ng incident.
Itinuturing ng IOSOR ang sandbox bilang hiwalay na credit posture: maaaring magtagumpay ang test OTP at alert path sa sandbox lane habang flat ang wallet. Kung may hold o debit mula sa key na may label na sandbox, mali ang scope ng credential at dapat i-revoke bago ang susunod na CI run.
Paghiwalayin ang sandbox key sa Live hold
Gumawa sa Developers ng sandbox key na hindi makapagbukas ng prepaid hold. Patunayan na ang test OTP sa sandbox lane ay nagbabalik ng success na may zero wallet debit at zero MRC sa parehong minuto. I-export ang ledger para sa window at itabi ang patunay sa key id.
Kung may hold row, agad i-revoke ang key at ituring na depekto ng credential — hindi flaky test. Mag-issue muli ng tamang scoped sandbox key at ulitin ang patunay hanggang manatiling flat ang ledger.
Italaga ang CI at staging sa sandbox scope lang
Ang CI at staging variable ay tumuturo lang sa sandbox credential. Huwag kailanman mag-paste ng Live key sa GitHub secret, Docker compose, laptop .env para sa demo, o shared password manager folder na may label na «test».
I-rotate ang anumang Live key na lumabas sa test harness. Itala ang oras ng rotation para maitugma ng finance ang stray debit sa leak window. Ang staging host na mayroon pa ring Live secret pagkatapos ng rotation ay nagpapabagsak sa susunod na deploy gate.
Patunayan ang debit isolation bago ang unang pilot
I-export ang ledger para sa sandbox send window bago mag-imbita ng pilot host. Kumpirmahin: walang hold, walang debit, walang Live path mula sa sandbox key. I-dokumento ang patunay sa tabi ng key id para ma-audit ng finance na hindi gumastos ang test traffic.
Ang cutover habit ay nananatili sa Developers
Kapag nagpo-promote ng build, sundin ang Live cutover checklist sa Developers — bagong Live key, i-revoke ang sandbox mula sa production host, at smoke ng vault freshness bago maging green ang runway. Huwag muling gamitin ang sandbox secret bilang pansamantalang Live key «para lang sa pilot».
Ang cutover ay pagpapalit ng credential kasama ang ledger check — hindi flip ng config flag. Panatilihing nakaayon ang webhook target at key id sa environment na sinasabi mo sa runway board.
Mga kaugnay na ops path
Panatilihing magkatabi ang cutover at coverage honesty para hindi makaimbento ang team ng ikatlong kwento ng key:
- Cutover ng sandbox vs production key
- Mga reach check: coverage sandbox versus production
- Wallet pilot week: katotohanan ng hold at debit
Magsimula sa IOSOR
Sa Developers, mag-issue ng sandbox key, magpadala ng isang OTP sa consented test E.164, at i-export ang ledger para sa minutong iyon. Kumpirmahin ang zero hold at zero debit. I-lock ang CI sa key id na iyon. Pagkatapos lang humiling ng Live key para sa pilot host, at i-revoke ang sandbox mula sa anumang host na magdadala ng Live traffic.
Buod ng IOSOR
Ang sandbox credential na hindi makapagbukas ng Live debit ay mahigpit na scope rule — hindi label ng folder. Nagtitiwala ang finance sa ledger export sa tabi ng key id — hindi sa berdeng CI checkbox lang.
Nakatulong ba ang gabay na ito?
Mga kaugnay na gabay
- Hindi dapat tamaan ng sandbox traffic ang pitaka
Ang Live key sa test harness ay insidente. Hanapin ang leak, i-freeze ang hold, at i-rotate bago ang pilot volume.
- Ang sandbox reach ay hindi production coverage
Ang mga sandbox destination ay para lang sa pagsubok. Huwag kailanman sipiin ang mga ito bilang Live zone sa finance sheet o runway score.