IOSOR Kiến thức
Thông tin xác thực sandbox không đốt debit Live
Phát hành khóa API sandbox không bao giờ giữ hoặc trừ ví trả trước. Giữ khóa Live ngoài CI và chứng minh cutover trong Developers.
Thông tin xác thực sandbox tồn tại để kỹ thuật gửi lưu lượng thử mà không chạm sổ cái trả trước. Debit Live từ khóa sandbox phải là không thể — không phải cảnh báo mềm trong README chẳng ai đọc khi sự cố.
IOSOR coi sandbox là tư thế tín dụng riêng: OTP và cảnh báo thử có thể thành công trên làn sandbox trong khi ví vẫn phẳng. Nếu hold hoặc debit xuất hiện từ khóa gắn nhãn sandbox, phạm vi sai và phải thu hồi trước lần CI tiếp theo.
Tách khóa sandbox khỏi hold Live
Trong Developers, tạo khóa sandbox không mở được hold trả trước. Chứng minh OTP thử trên làn sandbox thành công với debit ví bằng không và MRC bằng không trong cùng phút. Xuất sổ cái cửa sổ đó và giữ bằng chứng cạnh id khóa.
Nếu có dòng hold, thu hồi ngay và coi là lỗi thông tin xác thực — không phải test không ổn định. Phát hành lại khóa sandbox đúng phạm vi và lặp lại bằng chứng đến khi sổ cái phẳng. Đính kèm bản xuất vào cổng phát hành; xác nhận miệng không tính.
Chỉ gắn CI và staging với phạm vi sandbox
Biến tích hợp liên tục và staging chỉ trỏ tới thông tin xác thực sandbox. Không bao giờ dán khóa Live vào secret GitHub, docker-compose, .env laptop demo, hoặc thư mục trình quản lý mật khẩu dùng chung gắn nhãn “test”.
Xoay mọi khóa Live từng xuất hiện trong harness thử. Ghi thời điểm xoay để tài chính khớp debit lạc với cửa sổ rò. Host staging vẫn giữ secret Live sau khi xoay sẽ làm cổng deploy tiếp theo thất bại.
Chứng minh cô lập debit trước pilot đầu
Xuất sổ cái cửa sổ gửi sandbox trước khi mời host pilot. Xác nhận: không hold, không debit, không đường Live từ khóa sandbox. Ghi bằng chứng cạnh id khóa để tài chính kiểm toán lưu lượng thử không chi tiêu.
Lặp lại xuất sau tuần CI đầu để drift không âm thầm đưa khóa Live trở lại qua biến workflow quên. Căn mỗi lần xuất với id khóa và phút gửi.
Thói quen cutover ở lại dưới Developers
Khi promote build, theo checklist cutover Live trong Developers — phát hành khóa Live mới, thu hồi sandbox khỏi host sản xuất, smoke độ tươi vault trước runway xanh. Không tái dùng secret sandbox làm khóa Live tạm “chỉ cho pilot”.
Cutover là đổi thông tin xác thực cộng kiểm sổ cái, không phải lật cờ cấu hình. Giữ đích webhook và id khóa khớp môi trường khai trên runway board.
Đường ops liên quan
Giữ cutover và trung thực coverage kề nhau để đội ngũ không bịa câu chuyện khóa thứ ba:
- chuyển sandbox sang production
- Xác thực sự khác biệt về phạm vi tiếp cận giữa Sandbox và Production
- Tuần thử nghiệm ví: Giữ và trừ tiền trên lưu lượng thật
Bắt đầu với IOSOR
Trong Developers, phát hành khóa sandbox, gửi một OTP tới E.164 thử đã đồng ý và xuất sổ cái phút đó. Xác nhận hold bằng không và debit bằng không. Khóa CI vào id khóa đó. Chỉ khi đó mới xin khóa Live cho host pilot và thu hồi sandbox khỏi mọi host sẽ mang lưu lượng Live.
Điểm chính IOSOR
Về «Thông tin xác thực sandbox không đốt debit Live»: cô lập chính là sản phẩm. Khóa sandbox mở được hold là lỗi, không phải tiện lợi. Giữ CI trên phạm vi sandbox, chứng minh sổ cái phẳng trước pilot, và coi cutover là đổi thông tin xác thực cộng kiểm sổ cái dưới Developers — không bao giờ dùng secret sandbox làm Live tạm.
Hướng dẫn này có hữu ích không?
Hướng dẫn liên quan
- Lưu lượng sandbox không được đụng ví
Khóa Live trong harness kiểm thử là sự cố. Phát hiện rò, đóng băng hold và xoay trước khối lượng pilot.
- Tầm với sandbox không phải độ phủ production
Đích sandbox chỉ để kiểm thử. Đừng bao giờ báo giá chúng như vùng Live trên tờ tài chính hoặc điểm runway.