Saltar al contenido principal

Entornos

Hosts por contrato

ContratoHost de sandboxHost de producción
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
Web & SDKhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app
APIhttps://api.id.uat.unico.apphttps://api.id.unico.app
Magic Link (Mexico)https://sandbox.trully.aihttps://api.trully.ai

Cuándo usar sandbox

  • Desarrollo y pruebas de integración antes de salir a producción.
  • Validar nuevos flujos o capacidades que se están habilitando para tu tenant.
  • Reproducir problemas de usuarios finales sin afectar datos reales.
Las credenciales son específicas por entorno

Sandbox y producción usan credenciales diferentes (Client ID, clave privada, API key). Mezclar credenciales entre entornos es una de las causas más comunes de errores 401. Consulta Autenticación > Errores comunes.

Diferencias de comportamiento

Los dos entornos comparten el mismo contrato de API — mismos endpoints, mismos payloads. Se diferencian en:

AspectoSandboxProducción
CredencialesSolo sandboxSolo producción
Datos biométricos realesNo (solo datos de prueba)
Entrega de webhooksReal (a tu endpoint de sandbox)Real
Límites de tasaMás bajosVer Límites de tasa
PersistenciaSe reinicia periódicamentePermanente

Si usas Magic Link (México), permite los siguientes orígenes en el CORS de tu servidor de webhooks:

  • Sandbox: https://verification.uat.unico.app
  • Producción: https://verification.unico.app

Hosts para la lista de permitidos antes de salir a producción

Si tu red (o la de tu cliente) requiere una lista de permitidos explícita de firewall/proxy antes de salir a producción, solicita los siguientes hosts:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Si tu firewall admite reglas a nivel de dominio (wildcard) y prefieres menos entradas, puedes permitir estos dominios en lugar de los hosts individuales anteriores:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Además de los dominios propios de Unico, los siguientes hosts de terceros son esenciales para el funcionamiento del producto (evaluación de feature flags, seguimiento de errores y monitoreo de rendimiento) y también deben incluirse en la lista de permitidos:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Si tu firewall admite reglas a nivel de dominio (wildcard), puedes permitir estos dominios en su lugar:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net