Umgebungen
Hosts nach Vertrag
| Vertrag | Sandbox-Host | Produktions-Host |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexiko) | https://sandbox.trully.ai | https://api.trully.ai |
Wann die Sandbox verwendet werden sollte
- Entwicklung und Integrationstests vor dem Produktionsstart.
- Validierung neuer Flows oder Funktionen, für die Ihr Mandant freigeschaltet wird.
- Reproduktion von Kundenproblemen, ohne echte Daten zu beeinflussen.
Sandbox und Produktion verwenden unterschiedliche Anmeldedaten (Client ID, privater Schlüssel, API-Schlüssel). Das Verwechseln von Anmeldedaten zwischen Umgebungen ist eine der häufigsten Ursachen für 401-Fehler. Siehe Authentifizierung > Häufige Fehler.
Verhaltensunterschiede
Beide Umgebungen teilen denselben API-Vertrag — gleiche Endpoints, gleiche Payloads. Sie unterscheiden sich in:
| Aspekt | Sandbox | Produktion |
|---|---|---|
| Anmeldedaten | Nur Sandbox | Nur Produktion |
| Echte biometrische Daten | Nein (nur Testdaten) | Ja |
| Webhook-Zustellung | Real (an Ihren Sandbox-Endpoint) | Real |
| Rate-Limits | Niedriger | Siehe Rate-Limits |
| Persistenz | Wird regelmäßig zurückgesetzt | Dauerhaft |
Webhook-Ursprünge (nur Magic Link)
Wenn Sie Magic Link (Mexiko) verwenden, erlauben Sie die folgenden Ursprünge in den CORS-Einstellungen Ihres Webhook-Servers:
- Sandbox:
https://verification.uat.unico.app - Produktion:
https://verification.unico.app
Freizugebende Hosts für den Produktionsstart
Wenn Ihr Netzwerk (oder das Ihres Kunden) vor dem Produktionsstart eine explizite Firewall-/Proxy-Freigabeliste erfordert, fordern Sie die folgenden Hosts an:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt und Sie weniger Einträge bevorzugen, können Sie anstelle der einzelnen oben genannten Hosts diese Domains freigeben:
*.unico.app*.unico.io*.unico.run
Neben den eigenen Domains von Unico sind die folgenden Drittanbieter-Hosts für den Betrieb des Produkts unerlässlich (Feature-Flag-Auswertung, Fehlertracking und Performance-Monitoring) und müssen ebenfalls freigegeben werden:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt, können Sie stattdessen diese Domains freigeben:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net