IOSOR Rehber

Live debit yakmayan sandbox kimlik bilgileri

Ön ödemeli cüzdanı asla tutmayan veya borçlandırmayan sandbox API anahtarları çıkarın. Live anahtarları CI dışında tutun ve Developers altında cutover’ı kanıtlayın.

Sandbox kimlik bilgileri, mühendisliğin ön ödemeli deftere dokunmadan test trafiği göndermesi içindir. Sandbox anahtarından Live debit imkânsız olmalıdır — olay sırasında kimsenin okumadığı README’deki yumuşak uyarı yeterli değildir.

IOSOR sandbox’ı ayrı bir kredi duruşu olarak tutar: test OTP ve uyarılar sandbox şeridinde başarılı olabilirken cüzdan düz kalır. sandbox etiketli bir anahtardan hold veya debit görünürse kapsam yanlıştır ve bir sonraki CI’den önce iptal edilmelidir.

Sandbox anahtarlarını Live hold’dan ayırın

Developers’da ön ödemeli hold açamayan bir sandbox anahtarı oluşturun. Sandbox şeridinde test OTP gönderiminin aynı dakikada sıfır cüzdan debit ve sıfır MRC ile başarılı olduğunu kanıtlayın. O pencerenin defterini dışa aktarın ve kanıtı anahtar id’sinin yanında tutun.

Bir hold satırı görünürse anahtarı hemen iptal edin ve kararsız test değil kimlik bilgisi kusuru sayın. Doğru kapsamlı bir sandbox anahtarı yeniden çıkarın; defter düz kalana kadar kanıtı tekrarlayın.

CI ve staging’i yalnızca sandbox kapsamlarına bağlayın

Sürekli entegrasyon ve staging değişkenlerini yalnızca sandbox kimlik bilgilerine yönlendirin. Live anahtarı asla GitHub secret’a, docker-compose’a, demo laptop .env’ine veya “test” etiketli paylaşımlı parola yöneticisi klasörüne yapıştırmayın.

Test koşumunda görünen her Live anahtarı döndürün. Döndürme zamanını kaydedin ki finans kaçak debit’i sızıntı penceresine eşleştirebilsin. Döndürmeden sonra hâlâ Live secret tutan staging host’ları sonraki deploy kapısını düşürür.

İlk pilot öncesi debit yalıtımını kanıtlayın

Pilot host’u davet etmeden önce sandbox gönderim penceresinin defterini dışa aktarın. Hold yok, debit yok, sandbox anahtarından Live yolu yok olduğunu doğrulayın.

CI’nin ilk haftasından sonra dışa aktarmayı tekrarlayın; unutulmuş bir workflow değişkeni Live anahtarı sessizce geri getirmesin.

Cutover alışkanlıkları Developers altında kalsın

Bir build’i yükseltirken Developers altındaki Live cutover kontrol listesini izleyin — yeni Live anahtar çıkarın, üretim host’larından sandbox’ı iptal edin, runway yeşil olmadan vault tazeliği smoke’u yapın. Sandbox secret’ı “yalnızca pilot için” geçici Live anahtar olarak yeniden kullanmayın.

Cutover, yapılandırma bayrağı çevirmek değil; kimlik bilgisi değişimi artı defter kontrolüdür. Webhook hedeflerini ve anahtar id’lerini runway board’da iddia ettiğiniz ortamla hizalı tutun.

İlgili ops yolları

Cutover ve coverage dürüstlüğünü yan yana tutun ki ekipler üçüncü bir anahtar hikâyesi uydurmasın:

IOSOR ile başlayın

Developers’da bir sandbox anahtarı çıkarın, onaylı test E.164’e bir OTP gönderin ve o dakikanın defterini dışa aktarın. Sıfır hold ve sıfır debit doğrulayın. CI’yi bu anahtar id’sine kilitleyin. Ancak o zaman pilot host için Live anahtar isteyin ve Live trafik taşıyacak her host’tan sandbox’ı iptal edin.

IOSOR özeti

«Live debit yakmayan sandbox kimlik bilgileri» hakkında: yalıtım ürünün kendisidir. Hold açabilen sandbox anahtarı kolaylık değil kusurdur. CI’yi sandbox kapsamlarında tutun, pilot öncesi düz defteri kanıtlayın ve cutover’ı Developers altında kimlik değişimi artı defter kontrolü sayın — sandbox secret’ı geçici Live olarak kullanmayın.

Bu rehber yardımcı oldu mu?

İlgili rehberler