Environnements
Hôtes par contrat
| Contrat | Hôte sandbox | Hôte de production |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexique) | https://sandbox.trully.ai | https://api.trully.ai |
Quand utiliser le sandbox
- Développement et tests d'intégration avant la mise en production.
- Validation de nouveaux flux ou capacités en cours d'activation pour votre tenant.
- Reproduction de problèmes côté client sans affecter les données réelles.
Le sandbox et la production utilisent des identifiants différents (Client ID, clé privée, clé API). Mélanger des identifiants entre environnements est l'une des causes les plus fréquentes d'erreurs 401. Voir Authentification > Erreurs courantes.
Différences de comportement
Les deux environnements partagent le même contrat API — mêmes points de terminaison, mêmes payloads. Ils diffèrent sur :
| Aspect | Sandbox | Production |
|---|---|---|
| Identifiants | Sandbox uniquement | Production uniquement |
| Données biométriques réelles | Non (données de test uniquement) | Oui |
| Livraison des webhooks | Réelle (vers votre point de terminaison sandbox) | Réelle |
| Limites de débit | Plus basses | Voir Limites de débit |
| Persistance | Réinitialisée périodiquement | Permanente |
Origines des webhooks (Magic Link uniquement)
Si vous utilisez Magic Link (Mexique), autorisez les origines suivantes dans le CORS de votre serveur webhook :
- Sandbox :
https://verification.uat.unico.app - Production :
https://verification.unico.app
Hôtes à autoriser pour la mise en production
Si votre réseau (ou celui de votre client) exige une autorisation explicite au niveau du pare-feu/proxy avant la mise en production, demandez l'autorisation des hôtes suivants :
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard) et que vous préférez moins d'entrées, vous pouvez autoriser ces domaines à la place des hôtes individuels ci-dessus :
*.unico.app*.unico.io*.unico.run
Au-delà des domaines propres à Unico, les hôtes tiers suivants sont essentiels au bon fonctionnement du produit (évaluation des feature flags, suivi des erreurs et surveillance des performances) et doivent également être autorisés :
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard), vous pouvez autoriser ces domaines à la place :
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net