IOSOR ידע

תעבורת סנדבוקס לא תפגע בארנק

מפתח Live ברתמת בדיקה הוא תקלה. אתרו דליפה, הקפיאו holds וסובבו לפני נפח פיילוט.

תעבורת סנדבוקס לעולם לא תפתח prepaid hold. אם מפתח Live דולף לרתמת בדיקה, טפלו בזה כתקלה — לא כקיצור דרך «לראות DLR אמיתי מהר יותר» לפני שבוע הפיילוט.

IOSOR מצפה שמסלולי בדיקה יישארו שטוחים על הארנק. אישור Live שדלף הופך את ה-CI למנוע הוצאות: ניסיונות חוזרים, עבודות עומס וסקריפטי הדגמה מחייבים כמו תעבורת פיילוט. עצרו את הדליפה לפני הוויכוח למה staging «היה צריך» טווח ייצור לצילום מסך. שמרו את שעון התקלה קצר: כל שעה של Live ב-CI היא prepaid שלא חוזר אחרי סיבוב. רשמו את בעל המפתח בכרטיס לפני הערת הכספים הראשונה.

אתרו מפתחות Live בנתיבי בדיקה

סרקו סודות CI, מארחי staging וקבצי .env מקומיים אחר קידומות Live בקצב קבוע. כל פגיעה פותחת כרטיס תקלה: בטלו, סובבו ואשרו באותו יום שאין hold פתוח מהמפתח.

כללו ראנרים משותפים ומכולות cron שנשכחו — הם שומרים סודות ישנים יותר ממחשבים ניידים. פרסמו את בעל הסריקה כדי שהכרטיס לא יקפוץ בין developers ל-fraud ops משמרת שלמה.

הקפיאו holds מתעבורת Live שדלפה

אם עבודות בדיקה כבר פתחו holds בארנק, עצרו זמנית וייצאו שורות תקועות עם חותמות זמן. אל תתנו לרתמה להמשיך לנסות שוב לחיוב Live בזמן חקירת נתיב הסוד.

מפו כל hold תקוע למזהה העבודה שיצרה אותו. המפה הזו היא מה שהכספים צריכים כששואלים אם החיוב היה «פיילוט אמיתי» או מפתח שדולף ושורף prepaid.

הפרידו קפיצות ניצול לרעה משגיאות סנדבוקס

קפיצת ניצול לרעה נעצרת בלי הצלחה מזויפת. מפתח Live בבדיקות נראה דומה ב-ledger — שניהם דורשים עצירה קשה. תייגו את התקלה כדי ש-fraud ops ו-developers לא ידברו אחד ליד השני: ניצול לרעה מול דליפת אישור מול staging קשור לא נכון.

תוויות שגויות שורפות יום צ'אט בזמן ש-holds מזדקנים בארנק. שימו את התווית בכותרת הכרטיס לפני עדכון הסטטוס הראשון לכספים.

הוכיחו שוב בידוד אחרי סיבוב

אחרי ביטול וסיבוב, הריצו שוב הוכחת OTP סנדבוקס רק עם מפתח הסנדבוקס. ייצאו אפס hold לחלון הזה. רק אז שחזרו אוטומציה של staging וסודות CI שמצביעים לאישורי סנדבוקס.

אם ההוכחה עדיין מראה hold — עצרו: נשאר סוד Live אחר בנתיב. אל תפתחו נפח עד שה-ledger שטוח שוב והסריקה נקייה.

נתיבי תפעול קשורים

התחל עם IOSOR

סרקו כל מארח בדיקה אחר מפתחות Live. בטלו כל דליפה, ייצאו holds פתוחים וקשרו מחדש את ה-CI לסנדבוקס בלבד. שלחו OTP סנדבוקס אחד והוכיחו שה-ledger נשאר שטוח לפני הפעלה מחדש של האוטומציה — והשאירו את הסריקה ברשימת ה-ops השבועית.

סמן את האירוע כדליפת מפתח Live ולא כשיא abuse, כדי שצוות fraud וצוות הפיתוח לא ידברו זה מול זה. עצור ריטריים של ה-harness לפני שה-hold מזדקן בארנק. רק אחרי ייצוא שורות hold תקועות עם חותמות זמן אפשר להחזיר את אוטומציית ה-staging. רשום את בעל הסריקה בטיקט לפני עדכון הסטטוס הראשון לכספים. אל תפתח נפח פיילוט בזמן שסוד Live עדיין יושב על host בדיקות או על runner משותף שנשכח.

סיכום IOSOR

מפתח Live ברתמת בדיקה הוא תקלה, לא תכונה. מסלולי סנדבוקס חייבים לשמור על ארנק שטוח: אתרו וסובבו, הקפיאו holds, והוכיחו בידוד עם OTP סנדבוקס בלי hold. אל תשחזרו אוטומציית CI ואל תשתמשו ב«רק להסתכל על DLR» כתירוץ להשאיר Live ברתמה.

האם המדריך הזה עזר?

מדריכים קשורים