IOSOR Rehber
Sandbox trafiği cüzdana vurmamalı
Test harness içindeki Live anahtar bir olaydır. Sızıntıyı bulun, holdları dondurun ve pilot hacimden önce döndürün.
Sandbox trafiği asla bir prepaid hold açmamalıdır. Live anahtar bir test harness'ine sızarsa bunu olay olarak ele alın — pilot haftasından önce «gerçek DLR'yi daha hızlı görmek» için kestirme yol değil.
IOSOR, test şeritlerinin cüzdanda düz kalmasını bekler. Sızmış Live kimlik bilgisi CI'yi harcama motoruna çevirir: yeniden denemeler, yük işleri ve demo betikleri pilot trafik gibi borç yazar. Staging'in ekran görüntüsü için üretim erişimine «ihtiyacı vardı» tartışmasından önce sızıntıyı durdurun. Olay saatini kısa tutun: CI'de kalan her Live saati, döndürmeden sonra geri alınamayan prepaid'dir. Finans yorum yapmadan önce bilette anahtar sahibini yazın.
Test yollarında Live anahtarları tespit edin
CI secret'larını, staging host'larını ve yerel .env dosyalarını sabit ritimde Live önekleri için tarayın. Her isabet bir olay bileti açar: iptal edin, döndürün ve aynı gün o anahtardan açık hold olmadığını doğrulayın.
Paylaşılan runner'ları ve unutulmuş cron konteynerlerini dahil edin — dizüstü bilgisayarlardan daha uzun süre eski secret tutarlar. Tarama sahibini yayınlayın ki bilet tüm vardiya boyunca developers ile fraud ops arasında zıplamasın.
Sızmış Live trafiğinden doğan holdları dondurun
Test işleri cüzdanda zaten hold açtıysa bunları duraklatın ve zaman damgalı takılı satırları dışa aktarın. Secret yolunu incelerken harness'in Live borca yeniden denemesine izin vermeyin.
Her takılı hold'u onu doğuran job id'ye eşleyin. Finans «gerçek pilot mu yoksa prepaid yakan sızmış anahtar mı» diye sorduğunda bu harita kanıttır.
Kötüye kullanım sivrilerini sandbox hatalarından ayırın
Kötüye kullanım sivrisi sahte başarı olmadan durur. Testlerdeki Live anahtar ledger'da benzer görünür — ikisi de sert duruş ister. Olayı etiketleyin ki fraud ops ile developers birbirini kaçırmasın: kötüye kullanım vs kimlik bilgisi sızıntısı vs yanlış bağlanmış staging.
Yanlış etiketler bir gün sohbet yakar; holdlar cüzdanda yaşlanır. Finans'a ilk status update'ten önce etiketi bilet başlığına koyun.
Döndürmeden sonra yalıtımı yeniden kanıtlayın
İptal ve döndürmeden sonra sandbox OTP kanıtını yalnızca sandbox anahtarıyla yeniden çalıştırın. O pencere için sıfır hold dışa aktarın. Ancak o zaman sandbox kimlik bilgilerine işaret eden staging otomasyonunu ve CI secret'larını geri yükleyin.
Kanıt hâlâ hold gösteriyorsa durun: yolda başka bir Live secret var. Ledger yeniden düz ve tarama temiz olana kadar hacmi açmayın.
İlgili operasyon yolları
- sandbox’tan üretime geçiş
- Cüzdan olayı: askıdaki bir bloke ikinci kez borç kaydı değildir
- Kötüye kullanım: sahte başarı olmadan durdurma
IOSOR ile başlayın
Her test host'unda Live anahtar arayın. Her sızıntıyı iptal edin, açık holdları dışa aktarın ve CI'yi yalnızca sandbox'a yeniden bağlayın. Bir sandbox OTP gönderin ve otomasyonu yeniden başlatmadan önce ledger'ın düz kaldığını kanıtlayın — taramayı haftalık ops kontrol listesinde tutun.
IOSOR özeti
Test harness'indeki Live anahtar özellik değil olaydır. Sandbox şeritleri cüzdanı düz tutmalıdır: tespit edip döndürün, holdları dondurun, sıfır hold'lu sandbox OTP ile yalıtımı kanıtlayın. Kanıttan önce CI otomasyonunu geri yüklemeyin ve «sadece DLR'ye bakmak için» Live'ı harness'te bırakmayın.
Bu rehber yardımcı oldu mu?
İlgili rehberler
- Live debit yakmayan sandbox kimlik bilgileri
Ön ödemeli cüzdanı asla tutmayan veya borçlandırmayan sandbox API anahtarları çıkarın. Live anahtarları CI dışında tutun ve Developers altında cutover’ı kanıtlayın.
- Sandbox erişimi üretim kapsamı değildir
Sandbox hedefleri yalnızca test içindir. Bunları finans sayfasında veya runway skorunda Live bölgeler olarak asla fiyatlandırmayın.