IOSOR Wiedza
Ruch sandbox nie może uderzać w portfel
Klucz Live w harnessie testowym to incydent. Wykryj wyciek, zamroź holdy i rotuj przed wolumenem pilota.
Ruch sandbox nigdy nie powinien otwierać prepaid hold. Jeśli klucz Live wycieknie do harnessu testowego, traktuj to jako incydent — nie jako skrót, by «szybciej zobaczyć prawdziwy DLR» przed tygodniem pilota.
IOSOR oczekuje, że tory testowe zostaną płaskie na portfelu. Wyciekniety Live credential zamienia CI w silnik wydatków: retry, joby obciążeniowe i skrypty demo debitują jak ruch pilota. Zatrzymaj wyciek, zanim dyskutujesz, dlaczego staging «potrzebował» zasięgu produkcji do zrzutu ekranu. Trzymaj zegar incydentu krótko: każda godzina Live w CI to prepaid, którego po rotate nie odzyskasz. Wpisz właściciela klucza na ticketcie przed pierwszym komentarzem finansów.
Wykrywaj klucze Live na ścieżkach testowych
Skanuj sekrety CI, hosty staging i lokalne .env pod kątem prefiksów Live w stałym rytmie. Trafienie otwiera ticket incydentu: revoke, rotate i tego samego dnia potwierdź brak otwartego holdu z tego klucza.
Uwzględnij współdzielone runnery i zapomniane kontenery cron — trzymają stare sekrety dłużej niż laptopy. Opublikuj właściciela skanu, by ticket nie skakał między developers a fraud ops przez całą zmianę.
Zamrażaj holdy z wycieku Live
Jeśli joby testowe już otworzyły holdy na portfelu, wstrzymaj je i wyeksportuj zablokowane wiersze ze znacznikami czasu. Nie pozwól harnessowi dalej retryować w Live debit podczas badania ścieżki sekretu.
Zmapuj każdy zablokowany hold na id joba, który go utworzył. Ta mapa jest potrzebna finansom, gdy pytają, czy debit był «prawdziwym pilotem», czy wyciekłym kluczem spalającym prepaid.
Oddziel spike abuse od błędów sandbox
Spike abuse zatrzymuje się bez fałszywego sukcesu. Klucz Live w testach wygląda podobnie na ledgerze — oba wymagają twardego stopu. Oznacz incydent, by fraud ops i developers nie mówili obok siebie: abuse vs wyciek credential vs źle podpięty staging.
Złe etykiety spalają dzień czatu, podczas gdy holdy starzeją się na portfelu. Wstaw etykietę do tytułu ticketu przed pierwszym status update do finansów.
Ponownie udowodnij izolację po rotacji
Po revoke i rotate ponów dowód OTP sandbox tylko kluczem sandbox. Wyeksportuj zero holdów w tym oknie. Dopiero potem przywróć automatyzację staging i sekrety CI wskazujące na credentiale sandbox.
Jeśli dowód nadal pokazuje hold — stop: w ścieżce został inny sekret Live. Nie otwieraj wolumenu, dopóki ledger znów nie jest płaski, a skan czysty.
Powiązane ścieżki operacyjne
- przejście z sandbox na produkcję
- Tydzień incydentów w portfelu: zablokowana blokada to nie drugie obciążenie
- Wzrost nadużyć: zatrzymanie bez fałszywego sukcesu
Zacznij z IOSOR
Przeszukaj każdy host testowy pod kątem kluczy Live. Odwołaj wyciek, wyeksportuj otwarte holdy i przepnij CI tylko do sandbox. Wyślij jeden OTP sandbox i udowodnij płaski ledger przed restartem automatyzacji — a skan zostaw na tygodniowej checkliście ops.
Podsumowanie IOSOR
Klucz Live w harnessie testowym to incydent, nie funkcja. Tory sandbox muszą trzymać portfel płasko: wykryj i rotuj, zamroź holdy, udowodnij izolację OTP sandbox bez holdu. Nie przywracaj automatyzacji CI i nie używaj «tylko zerknąć na DLR» jako wymówki, by zostawić Live w harnessie.
Czy ten przewodnik był pomocny?
Powiązane przewodniki
- Poświadczenia sandbox, które nie spalają debetu Live
Wydawaj klucze API sandbox, które nigdy nie blokują ani nie obciążają portfela prepaid. Trzymaj klucze Live poza CI i udowadniaj cutover w Developers.
- Zasięg sandbox to nie pokrycie produkcyjne
Destynacje sandbox są tylko do testów. Nigdy nie cytuj ich jako stref Live na arkuszu finansów ani wyniku runway.