Zum Hauptinhalt springen

Umgebungen

Hosts nach Vertrag

VertragSandbox-HostProduktions-Host
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
Web & SDKhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app
APIhttps://api.id.uat.unico.apphttps://api.id.unico.app
Magic Link (Mexiko)https://sandbox.trully.aihttps://api.trully.ai

Wann die Sandbox verwendet werden sollte

  • Entwicklung und Integrationstests vor dem Produktionsstart.
  • Validierung neuer Flows oder Funktionen, für die Ihr Mandant freigeschaltet wird.
  • Reproduktion von Kundenproblemen, ohne echte Daten zu beeinflussen.
Anmeldedaten sind umgebungsspezifisch

Sandbox und Produktion verwenden unterschiedliche Anmeldedaten (Client ID, privater Schlüssel, API-Schlüssel). Das Verwechseln von Anmeldedaten zwischen Umgebungen ist eine der häufigsten Ursachen für 401-Fehler. Siehe Authentifizierung > Häufige Fehler.

Verhaltensunterschiede

Beide Umgebungen teilen denselben API-Vertrag — gleiche Endpoints, gleiche Payloads. Sie unterscheiden sich in:

AspektSandboxProduktion
AnmeldedatenNur SandboxNur Produktion
Echte biometrische DatenNein (nur Testdaten)Ja
Webhook-ZustellungReal (an Ihren Sandbox-Endpoint)Real
Rate-LimitsNiedrigerSiehe Rate-Limits
PersistenzWird regelmäßig zurückgesetztDauerhaft

Wenn Sie Magic Link (Mexiko) verwenden, erlauben Sie die folgenden Ursprünge in den CORS-Einstellungen Ihres Webhook-Servers:

  • Sandbox: https://verification.uat.unico.app
  • Produktion: https://verification.unico.app

Freizugebende Hosts für den Produktionsstart

Wenn Ihr Netzwerk (oder das Ihres Kunden) vor dem Produktionsstart eine explizite Firewall-/Proxy-Freigabeliste erfordert, fordern Sie die folgenden Hosts an:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt und Sie weniger Einträge bevorzugen, können Sie anstelle der einzelnen oben genannten Hosts diese Domains freigeben:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Neben den eigenen Domains von Unico sind die folgenden Drittanbieter-Hosts für den Betrieb des Produkts unerlässlich (Feature-Flag-Auswertung, Fehlertracking und Performance-Monitoring) und müssen ebenfalls freigegeben werden:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt, können Sie stattdessen diese Domains freigeben:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net