---
title: Umgebungen
description: Sandbox- und Produktions-Hosts für OAuth2/Token und API.
canonical: https://developer.unico.io/de/developers/start/environments
locale: de
generated_by: markdown-export
---

- [/de/](/de/)
- [Start](/de/developers/start/)
- Umgebungen

**Auf dieser Seite# Umgebungen

### Hosts nach Vertrag​

VertragSandbox-HostProduktions-Host**OAuth2 / Token**`https://identityhomolog.acesso.io``https://identity.acesso.io`**API**`https://api.idcloud.uat.unico.app``https://api.idcloud.unico.app`
### Wann die Sandbox verwendet werden sollte​

Entwicklung und Integrationstests vor dem Produktionsstart.
Validierung neuer Flows oder Funktionen, für die Ihr Mandant freigeschaltet wird.
Reproduktion von Kundenproblemen, ohne echte Daten zu beeinflussen.

Anmeldedaten sind umgebungsspezifischSandbox und Produktion verwenden **unterschiedliche Anmeldedaten** (Client ID, privater Schlüssel, API-Schlüssel). Das Verwechseln von Anmeldedaten zwischen Umgebungen ist eine der häufigsten Ursachen für `401`-Fehler. Siehe [Authentifizierung > Häufige Fehler](/de/developers/start/authentication#error-codes).
### Verhaltensunterschiede​

Beide Umgebungen teilen denselben API-Vertrag — gleiche Endpoints, gleiche Payloads. Sie unterscheiden sich in:
AspektSandboxProduktion**Anmeldedaten**Nur SandboxNur Produktion**Echte biometrische Daten**Nein (nur Testdaten)Ja**Webhook-Zustellung**Real (an Ihren Sandbox-Endpoint)Real**Rate-Limits**NiedrigerSiehe [Rate-Limits](/de/developers/start/rate-limits)**Persistenz**Wird regelmäßig zurückgesetztDauerhaft
### Freizugebende Hosts für den Produktionsstart​

Wenn Ihr Netzwerk (oder das Ihres Kunden) vor dem Produktionsstart eine explizite Firewall-/Proxy-Freigabeliste erfordert, fordern Sie die folgenden Hosts an:

`cadastro.unico.app`
`id.unico.io`
`retry.unico.io`
`ultimatum.unico.io`
`backend-sdk.prod.private.unico.run`

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt und Sie weniger Einträge bevorzugen, können Sie anstelle der einzelnen oben genannten Hosts diese Domains freigeben:

`*.unico.app`
`*.unico.io`
`*.unico.run`

Neben den eigenen Domains von Unico sind die folgenden Drittanbieter-Hosts für den Betrieb des Produkts unerlässlich (Feature-Flag-Auswertung, Fehlertracking und Performance-Monitoring) und müssen ebenfalls freigegeben werden:

`app.launchdarkly.com`
`clientstream.launchdarkly.com`
`events.launchdarkly.com`
`o939397.ingest.sentry.io`
`js-agent.newrelic.com`
`bam.nr-data.net`

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt, können Sie stattdessen diese Domains freigeben:

`*.launchdarkly.com`
`*.sentry.io`
`*.newrelic.com`
`*.nr-data.net`
Zuletzt aktualisiert am 8. Okt. 2026**