---
title: Entornos
description: Hosts de sandbox y producción para los contratos Web & SDK, API y Magic Link México.
canonical: https://developer.unico.io/es/dual-api/developers/api-reference/environments
locale: es
generated_by: markdown-export
---

### Hosts por contrato

| Contrato | Host de sandbox | Host de producción |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexico)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Cuándo usar sandbox

- Desarrollo y pruebas de integración antes de salir a producción.
- Validar nuevos flujos o capacidades que se están habilitando para tu tenant.
- Reproducir problemas de usuarios finales sin afectar datos reales.

:::warning[Las credenciales son específicas por entorno]
Sandbox y producción usan **credenciales diferentes** (Client ID, clave privada, API key). Mezclar credenciales entre entornos es una de las causas más comunes de errores `401`. Consulta [Autenticación > Errores comunes](./authentication#error-codes).
:::

### Diferencias de comportamiento

Los dos entornos comparten el mismo contrato de API — mismos endpoints, mismos payloads. Se diferencian en:

| Aspecto | Sandbox | Producción |
|---|---|---|
| **Credenciales** | Solo sandbox | Solo producción |
| **Datos biométricos reales** | No (solo datos de prueba) | Sí |
| **Entrega de webhooks** | Real (a tu endpoint de sandbox) | Real |
| **Límites de tasa** | Más bajos | Ver [Límites de tasa](./rate-limits) |
| **Persistencia** | Se reinicia periódicamente | Permanente |

### Orígenes de webhooks (solo Magic Link)

Si usas Magic Link (México), permite los siguientes orígenes en el CORS de tu servidor de webhooks:

- **Sandbox:** `https://verification.uat.unico.app`
- **Producción:** `https://verification.unico.app`

### Hosts para la lista de permitidos antes de salir a producción

Si tu red (o la de tu cliente) requiere una lista de permitidos explícita de firewall/proxy antes de salir a producción, solicita los siguientes hosts:

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Si tu firewall admite reglas a nivel de dominio (wildcard) y prefieres menos entradas, puedes permitir estos dominios en lugar de los hosts individuales anteriores:

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Además de los dominios propios de Unico, los siguientes hosts de terceros son esenciales para el
funcionamiento del producto (evaluación de feature flags, seguimiento de errores y monitoreo de
rendimiento) y también deben incluirse en la lista de permitidos:

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Si tu firewall admite reglas a nivel de dominio (wildcard), puedes permitir estos dominios en su lugar:

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`