Zum Hauptinhalt springen

Umgebungen

MarkdownChatGPTClaude

Hosts nach Vertrag​

VertragSandbox-HostProduktions-Host
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
APIhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app

Wann die Sandbox verwendet werden sollte​

  • Entwicklung und Integrationstests vor dem Produktionsstart.
  • Validierung neuer Flows oder Funktionen, für die Ihr Mandant freigeschaltet wird.
  • Reproduktion von Kundenproblemen, ohne echte Daten zu beeinflussen.
Anmeldedaten sind umgebungsspezifisch

Sandbox und Produktion verwenden unterschiedliche Anmeldedaten (Client ID, privater Schlüssel, API-Schlüssel). Das Verwechseln von Anmeldedaten zwischen Umgebungen ist eine der häufigsten Ursachen für 401-Fehler. Siehe Authentifizierung > Häufige Fehler.

Verhaltensunterschiede​

Beide Umgebungen teilen denselben API-Vertrag — gleiche Endpoints, gleiche Payloads. Sie unterscheiden sich in:

AspektSandboxProduktion
AnmeldedatenNur SandboxNur Produktion
Echte biometrische DatenNein (nur Testdaten)Ja
Webhook-ZustellungReal (an Ihren Sandbox-Endpoint)Real
Rate-LimitsNiedrigerSiehe Rate-Limits
PersistenzWird regelmäßig zurückgesetztDauerhaft

Freizugebende Hosts für den Produktionsstart​

Wenn Ihr Netzwerk (oder das Ihres Kunden) vor dem Produktionsstart eine explizite Firewall-/Proxy-Freigabeliste erfordert, fordern Sie die folgenden Hosts an:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt und Sie weniger Einträge bevorzugen, können Sie anstelle der einzelnen oben genannten Hosts diese Domains freigeben:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Neben den eigenen Domains von Unico sind die folgenden Drittanbieter-Hosts für den Betrieb des Produkts unerlässlich (Feature-Flag-Auswertung, Fehlertracking und Performance-Monitoring) und müssen ebenfalls freigegeben werden:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt, können Sie stattdessen diese Domains freigeben:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net