IOSOR ความรู้
ทราฟฟิกแซนด์บ็อกซ์ต้องไม่ชนกระเป๋าเงิน
คีย์ Live ใน harness ทดสอบคือเหตุการณ์ ค้นหาการรั่ว แช่แข็ง hold และหมุนคีย์ก่อนปริมาณไพลอต
ทราฟฟิกแซนด์บ็อกซ์ต้องไม่เปิด prepaid hold หากคีย์ Live รั่วเข้า harness ทดสอบ ให้ถือเป็นเหตุการณ์ — ไม่ใช่ทางลัด «อยากเห็น DLR จริงเร็วขึ้น» ก่อนสัปดาห์ไพลอต.
IOSOR คาดหวังให้เลนทดสอบคงแบนบนกระเป๋าเงิน เอกสารรับรอง Live ที่รั่วจะเปลี่ยน CI เป็นเครื่องใช้จ่าย: รีทราย งานโหลด และสคริปต์เดโมหักเงินเหมือนทราฟฟิกไพลอต หยุดการรั่วก่อนถกเถียงว่าทำไม staging «ต้อง» ถึง production เพื่อแคปหน้าจอ ให้นาฬิกาเหตุการณ์สั้น: ทุกชั่วโมงที่ Live อยู่ใน CI คือ prepaid ที่หมุนแล้วเอากลับไม่ได้ ใส่เจ้าของคีย์ในตั๋วก่อนความเห็นการเงินครั้งแรก.
ตรวจคีย์ Live บนเส้นทางทดสอบ
สแกนซีเคร็ต CI โฮสต์ staging และ .env ท้องถิ่นหาคำนำหน้า Live ตามจังหวะคงที่ ทุกการพบเปิดตั๋วเหตุการณ์: เพิกถอน หมุน และยืนยันวันเดียวกันว่าไม่มี hold เปิดจากคีย์นั้น.
รวม shared runner และคอนเทนเนอร์ cron ที่ลืม — พวกมันเก็บซีเคร็ตเก่าได้นานกว่าแล็ปท็อป เผยแพร่เจ้าของการสแกนเพื่อไม่ให้ตั๋วกระโดดระหว่าง developers กับ fraud ops ทั้งกะ.
แช่แข็ง hold จากทราฟฟิก Live ที่รั่ว
หากงานทดสอบเปิด hold บนกระเป๋าแล้ว ให้หยุดชั่วคราวและส่งออกแถวค้างพร้อมตราเวลา อย่าให้ harness รีทรายไปยังการหัก Live ระหว่างสืบเส้นทางซีเคร็ต.
แมปแต่ละ hold ค้างกับ job id ที่สร้างมัน แผนที่นี้คือสิ่งที่การเงินต้องการเมื่อถามว่าการหักเป็น «ไพลอตจริง» หรือคีย์รั่วที่เผา prepaid.
แยกยอดการใช้ในทางผิดจากความผิดพลาดแซนด์บ็อกซ์
ยอดการใช้ในทางผิดหยุดโดยไม่มีความสำเร็จปลอม คีย์ Live ในเทสต์ดูคล้ายกันบน ledger — ทั้งคู่ต้องหยุดแข็ง ติดป้ายเหตุการณ์เพื่อไม่ให้ fraud ops กับ developers พูดคนละเรื่อง: การใช้ในทางผิด vs การรั่วเอกสารรับรอง vs staging ผูกผิด.
ป้ายผิดเผาหนึ่งวันแชทขณะที่ hold แก่บนกระเป๋า ใส่ป้ายในชื่อตั๋วก่อนอัปเดตสถานะแรกถึงการเงิน.
พิสูจน์การแยกอีกครั้งหลังหมุนคีย์
หลังเพิกถอนและหมุน ให้รันหลักฐาน OTP แซนด์บ็อกซ์อีกครั้งด้วยคีย์แซนด์บ็อกซ์เท่านั้น ส่งออก hold ศูนย์สำหรับหน้าต่างนั้น แล้วค่อยคืนระบบอัตโนมัติ staging และซีเคร็ต CI ที่ชี้ไปยังเอกสารรับรองแซนด์บ็อกซ์.
หากหลักฐานยังแสดง hold — หยุด: ยังมีซีเคร็ต Live อื่นในเส้นทาง อย่าเปิดปริมาณจนกว่า ledger จะแบนอีกครั้งและการสแกนสะอาด.
เส้นทาง ops ที่เกี่ยวข้อง
- ตัดจากแซนด์บ็อกซ์สู่โปรดักชัน
- สัปดาห์เหตุการณ์กระเป๋าเงิน: การระงับที่ค้างอยู่ไม่ใช่การหักเงินครั้งที่สอง
- ความผิดปกติที่พุ่งสูง: หยุดโดยไม่มีความสำเร็จปลอม.
เริ่มต้นกับ IOSOR
สแกนทุกโฮสต์ทดสอบหาคีย์ Live เพิกถอนการรั่ว ส่งออก hold ที่เปิดอยู่ และผูก CI กลับไปยังแซนด์บ็อกซ์เท่านั้น ส่ง OTP แซนด์บ็อกซ์หนึ่งครั้งและพิสูจน์ว่า ledger แบนก่อนเปิดระบบอัตโนมัติอีกครั้ง — คงการสแกนไว้ในเช็กลิสต์ ops รายสัปดาห์.
สรุป IOSOR
คีย์ Live ใน harness ทดสอบคือเหตุการณ์ ไม่ใช่ฟีเจอร์ เลนแซนด์บ็อกซ์ต้องรักษาให้กระเป๋าแบน: ตรวจและหมุน แช่แข็ง hold พิสูจน์การแยกด้วย OTP แซนด์บ็อกซ์แบบไม่มี hold อย่าคืนระบบอัตโนมัติ CI และอย่าใช้ข้ออ้าง «แค่ดู DLR» เพื่อทิ้ง Live ไว้ใน harness.
คู่มือนี้มีประโยชน์ไหม?
คู่มือที่เกี่ยวข้อง
- ข้อมูลรับรอง sandbox ที่ไม่เผา debit Live
ออกคีย์ API แบบ sandbox ที่ไม่เคย hold หรือหักกระเป๋าเงินเติมเงินล่วงหน้า เก็บคีย์ Live ไว้นอก CI และพิสูจน์ cutover ใน Developers
- การเข้าถึง sandbox ไม่ใช่ความครอบคลุม production
ปลายทาง sandbox มีไว้ทดสอบเท่านั้น อย่าอ้างอิงเป็นโซน Live บนแผ่นการเงินหรือคะแนน runway