IOSOR Znanje
Sandbox promet ne smije udariti novčanik
Live ključ u testnom harnessu je incident. Pronađite curenje, zamrznite holdove i rotirajte prije pilot volumena.
Sandbox promet nikad ne smije otvoriti prepaid hold. Ako Live ključ procuri u testni harness, tretirajte to kao incident — ne kao prečac za «brže vidjeti pravi DLR» prije pilot tjedna.
IOSOR očekuje da testne trake ostanu ravne na novčaniku. Procurjeli Live credential pretvara CI u motor potrošnje: retryji, load jobovi i demo skripte debitiraju kao pilot promet. Zaustavite curenje prije rasprave zašto je staging «trebao» produkcijski doseg zbog screenshotа. Držite sat incidenta kratkim: svaki sat Live u CI-ju je prepaid koji se nakon rotate ne vraća. Upišite vlasnika ključa na ticket prije prvog komentara financija.
Otkrivajte Live ključeve na testnim putanjama
Skenirajte CI secrete, staging hostove i lokalne .env za Live prefikse u fiksnom ritmu. Svaki pogodak otvara ticket incidenta: revoke, rotate i istog dana potvrdite da nema otvorenog holdа s tog ključа.
Uključite dijeljene runnere i zaboravljene cron kontejnere — drže stare secrete dulje od laptopa. Objavite vlasnika skena da ticket ne skače između developers i fraud ops cijelu smjenu.
Zamrznite holdove iz procurjelog Live prometa
Ako su testni jobovi već otvorili holdove na novčaniku, pauzirajte ih i izvezite zaglavljene retke s vremenskim oznakama. Ne dopustite harnessu da nastavi retryati u Live debit dok istražujete put secretа.
Mapirajte svaki zaglavljeni hold na job id koji ga je stvorio. Ta karta treba financijama kad pitaju je li debit bio «pravi pilot» ili procurjeli ključ koji troši prepaid.
Odvojite vrhove zlouporabe od sandbox grešaka
Vrh zlouporabe staje bez lažnog uspjeha. Live ključ u testovima na ledgeru izgleda slično — oboje treba tvrdi stop. Označite incident da fraud ops i developers ne govore mimo: zlouporaba vs curenje credentialа vs krivo povezani staging.
Pogrešne oznake spale dan chata dok holdovi stare na novčaniku. Stavite oznaku u naslov ticketa prije prvog status updatea financijama.
Ponovno dokažite izolaciju nakon rotacije
Nakon revoke i rotate ponovno pokrenite sandbox OTP dokaz samo sandbox ključem. Izvezite nula holdova za taj prozor. Tek tada vratite staging automatizaciju i CI secrete koji pokazuju na sandbox credentiale.
Ako dokaz još pokazuje hold — stop: u putu je ostao drugi Live secret. Ne otvarajte volumen dok ledger opet nije ravan i sken čist.
Povezani ops putevi
- prijelaz sa sandboxa na produkciju
- Incident s novčanikom ovaj tjedan: zaglavljena autorizacija nije drugo terećenje
- Vršna zlouporaba: zaustavljanje bez lažnog uspjeha
Započnite s IOSOR-om
Pretražite svaki testni host za Live ključeve. Povucite curenje, izvezite otvorene holdove i ponovno vežite CI samo na sandbox. Pošaljite jedan sandbox OTP i dokažite ravan ledger prije ponovnog pokretanja automatizacije — i ostavite sken na tjednom ops checklistu.
Sažetak IOSOR
Live ključ u testnom harnessu je incident, ne značajka. Sandbox trake moraju držati novčanik ravnim: otkrijte i rotirajte, zamrznite holdove, dokažite izolaciju sandbox OTP-om bez holdа. Ne vraćajte CI automatizaciju i ne koristite «samo pogledati DLR» kao ispriku da Live ostane u harnessu.
Je li vam ovaj vodič pomogao?
Povezani vodiči
- Sandbox vjerodajnice koje ne pale Live debit
Izdajte sandbox API ključeve bez holda i debita prepaid novčanika. Držite Live ključeve izvan CI-ja i dokažite cutover u Developersu.
- Sandbox doseg nije produkcijska pokrivenost
Sandbox odredišta su samo za testove. Nikad ih ne citirajte kao Live zone na financijskom listu ili runway ocjeni.