---
title: Umgebungen
description: Sandbox- und Produktions-Hosts für die Verträge Web & SDK, API und Magic Link Mexiko.
canonical: https://developer.unico.io/de/dual-api/developers/api-reference/environments
locale: de
generated_by: markdown-export
---

### Hosts nach Vertrag

| Vertrag | Sandbox-Host | Produktions-Host |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexiko)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Wann die Sandbox verwendet werden sollte

- Entwicklung und Integrationstests vor dem Produktionsstart.
- Validierung neuer Flows oder Funktionen, für die Ihr Mandant freigeschaltet wird.
- Reproduktion von Kundenproblemen, ohne echte Daten zu beeinflussen.

:::warning[Anmeldedaten sind umgebungsspezifisch]
Sandbox und Produktion verwenden **unterschiedliche Anmeldedaten** (Client ID, privater Schlüssel, API-Schlüssel). Das Verwechseln von Anmeldedaten zwischen Umgebungen ist eine der häufigsten Ursachen für `401`-Fehler. Siehe [Authentifizierung > Häufige Fehler](./authentication#error-codes).
:::

### Verhaltensunterschiede

Beide Umgebungen teilen denselben API-Vertrag — gleiche Endpoints, gleiche Payloads. Sie unterscheiden sich in:

| Aspekt | Sandbox | Produktion |
|---|---|---|
| **Anmeldedaten** | Nur Sandbox | Nur Produktion |
| **Echte biometrische Daten** | Nein (nur Testdaten) | Ja |
| **Webhook-Zustellung** | Real (an Ihren Sandbox-Endpoint) | Real |
| **Rate-Limits** | Niedriger | Siehe [Rate-Limits](./rate-limits) |
| **Persistenz** | Wird regelmäßig zurückgesetzt | Dauerhaft |

### Webhook-Ursprünge (nur Magic Link)

Wenn Sie Magic Link (Mexiko) verwenden, erlauben Sie die folgenden Ursprünge in den CORS-Einstellungen Ihres Webhook-Servers:

- **Sandbox:** `https://verification.uat.unico.app`
- **Produktion:** `https://verification.unico.app`

### Freizugebende Hosts für den Produktionsstart

Wenn Ihr Netzwerk (oder das Ihres Kunden) vor dem Produktionsstart eine explizite Firewall-/Proxy-Freigabeliste erfordert, fordern Sie die folgenden Hosts an:

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt und Sie weniger Einträge bevorzugen, können Sie anstelle der einzelnen oben genannten Hosts diese Domains freigeben:

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Neben den eigenen Domains von Unico sind die folgenden Drittanbieter-Hosts für den Betrieb des Produkts unerlässlich (Feature-Flag-Auswertung, Fehlertracking und Performance-Monitoring) und müssen ebenfalls freigegeben werden:

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Wenn Ihre Firewall domänenbasierte (Wildcard-)Regeln unterstützt, können Sie stattdessen diese Domains freigeben:

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`