Entornos
Hosts por contrato
| Contrato | Host de sandbox | Host de producción |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexico) | https://sandbox.trully.ai | https://api.trully.ai |
Cuándo usar sandbox
- Desarrollo y pruebas de integración antes de salir a producción.
- Validar nuevos flujos o capacidades que se están habilitando para tu tenant.
- Reproducir problemas de usuarios finales sin afectar datos reales.
Sandbox y producción usan credenciales diferentes (Client ID, clave privada, API key). Mezclar credenciales entre entornos es una de las causas más comunes de errores 401. Consulta Autenticación > Errores comunes.
Diferencias de comportamiento
Los dos entornos comparten el mismo contrato de API — mismos endpoints, mismos payloads. Se diferencian en:
| Aspecto | Sandbox | Producción |
|---|---|---|
| Credenciales | Solo sandbox | Solo producción |
| Datos biométricos reales | No (solo datos de prueba) | Sí |
| Entrega de webhooks | Real (a tu endpoint de sandbox) | Real |
| Límites de tasa | Más bajos | Ver Límites de tasa |
| Persistencia | Se reinicia periódicamente | Permanente |
Orígenes de webhooks (solo Magic Link)
Si usas Magic Link (México), permite los siguientes orígenes en el CORS de tu servidor de webhooks:
- Sandbox:
https://verification.uat.unico.app - Producción:
https://verification.unico.app
Hosts para la lista de permitidos antes de salir a producción
Si tu red (o la de tu cliente) requiere una lista de permitidos explícita de firewall/proxy antes de salir a producción, solicita los siguientes hosts:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
Si tu firewall admite reglas a nivel de dominio (wildcard) y prefieres menos entradas, puedes permitir estos dominios en lugar de los hosts individuales anteriores:
*.unico.app*.unico.io*.unico.run
Además de los dominios propios de Unico, los siguientes hosts de terceros son esenciales para el funcionamiento del producto (evaluación de feature flags, seguimiento de errores y monitoreo de rendimiento) y también deben incluirse en la lista de permitidos:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
Si tu firewall admite reglas a nivel de dominio (wildcard), puedes permitir estos dominios en su lugar:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net