IOSOR Kunskap
Sandboxtrafik får inte träffa plånboken
En Live-nyckel i en testharness är en incident. Hitta läckor, frys holds och rotera före pilotvolym.
Sandboxtrafik får aldrig öppna ett prepaid hold. Om en Live-nyckel läcker in i en testharness, behandla det som en incident — inte som en genväg att «se riktig DLR snabbare» före pilotveckan.
IOSOR förväntar sig att testfiler hålls platta på plånboken. En läckt Live-credential gör CI till en utgiftsmotor: retries, lastjobb och demoskript debiterar som pilottrafik. Stoppa läckan innan ni debatterar varför staging «behövde» produktionsräckvidd för en skärmdump. Håll incidentklockan kort: varje timme Live i CI är prepaid som inte kommer tillbaka efter rotation. Skriv nyckelägaren på biljetten före finansens första kommentar.
Upptäck Live-nycklar på testvägar
Skanna CI-hemligheter, staging-värdar och lokala .env efter Live-prefix i fast rytm. Varje träff öppnar en incidentbiljett: återkalla, rotera och bekräfta samma dag att inget öppet hold kommer från nyckeln.
Inkludera delade runners och glömda cron-containrar — de behåller gamla hemligheter längre än laptops. Publicera skanningsägaren så biljetten inte hoppar mellan developers och fraud ops hela skiftet.
Frys holds från läckt Live-trafik
Om testjobb redan öppnat holds på plånboken, pausa dem och exportera fastnade rader med tidsstämplar. Låt inte harnessen fortsätta retrya mot Live-debit medan ni undersöker secret-vägen.
Mappa varje fastnat hold till job-id:t som skapade det. Den kartan behöver finans när de frågar om debitering var «riktig pilot» eller en läckt nyckel som bränner prepaid.
Separera missbrukstoppar från sandboxfel
En missbrukstopp stoppas utan falsk framgång. En Live-nyckel i tester ser liknande ut på ledger — båda kräver hård stopp. Märk incidenten så fraud ops och developers inte pratar förbi varandra: missbruk vs credential-läcka vs felbunden staging.
Fel etiketter bränner en dags chatt medan holds åldras på plånboken. Sätt etiketten i biljetttiteln före första statusuppdateringen till finans.
Bevisa isolering igen efter rotation
Efter återkallelse och rotation: kör om sandbox-OTP-beviset endast med sandbox-nyckeln. Exportera noll hold för det fönstret. Återställ först därefter staging-automation och CI-hemligheter som pekar på sandbox-credentials.
Om beviset fortfarande visar hold — stopp: en annan Live-hemlighet finns kvar i vägen. Öppna inte volym förrän ledger åter är platt och skanningen ren.
Relaterade ops-vägar
- övergång från sandbox till produktion
- Plånboksincidentveckan: ett fastnat spärrbelopp är inte en andra debitering
- Missbrukstopp: stoppa utan falsk framgång
Börja med IOSOR
Sök Live-nycklar på varje testvärd. Återkalla läckor, exportera öppna holds och bind om CI endast till sandbox. Skicka ett sandbox-OTP och bevisa att ledger förblev platt innan automation startas om — och behåll skanningen i den veckovisa ops-checklistan.
IOSOR sammanfattning
En Live-nyckel i testharnessen är en incident, inte en funktion. Sandboxfiler måste hålla plånboken platt: upptäck och rotera, frys holds, bevisa isolering med ett sandbox-OTP utan hold. Återställ inte CI-automation och använd inte «bara kolla DLR» som ursäkt att lämna Live i harnessen.
Var den här guiden till hjälp?
Relaterade guider
- Sandbox-uppgifter som inte bränner Live-debitering
Utfärda sandbox-API-nycklar som aldrig håller eller debiterar den förbetalda plånboken. Håll Live-nycklar utanför CI och bevisa cutover under Developers.
- Sandbox-räckvidd är inte produktionstäckning
Sandbox-destinationer är bara för tester. Citera dem aldrig som Live-zoner på ett finansblad eller en runway-poäng.