Aller au contenu principal

Environnements

MarkdownChatGPTClaude

Hôtes par contrat​

ContratHôte sandboxHôte de production
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
APIhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app

Quand utiliser le sandbox​

  • Développement et tests d'intégration avant la mise en production.
  • Validation de nouveaux flux ou capacités en cours d'activation pour votre tenant.
  • Reproduction de problèmes côté client sans affecter les données réelles.
Les identifiants sont spécifiques à l'environnement

Le sandbox et la production utilisent des identifiants différents (Client ID, clé privée, clé API). Mélanger des identifiants entre environnements est l'une des causes les plus fréquentes d'erreurs 401. Voir Authentification > Erreurs courantes.

Différences de comportement​

Les deux environnements partagent le même contrat API — mêmes points de terminaison, mêmes payloads. Ils diffèrent sur :

AspectSandboxProduction
IdentifiantsSandbox uniquementProduction uniquement
Données biométriques réellesNon (données de test uniquement)Oui
Livraison des webhooksRéelle (vers votre point de terminaison sandbox)Réelle
Limites de débitPlus bassesVoir Limites de débit
PersistanceRéinitialisée périodiquementPermanente

Hôtes à autoriser pour la mise en production​

Si votre réseau (ou celui de votre client) exige une autorisation explicite au niveau du pare-feu/proxy avant la mise en production, demandez l'autorisation des hôtes suivants :

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard) et que vous préférez moins d'entrées, vous pouvez autoriser ces domaines à la place des hôtes individuels ci-dessus :

  • *.unico.app
  • *.unico.io
  • *.unico.run

Au-delà des domaines propres à Unico, les hôtes tiers suivants sont essentiels au bon fonctionnement du produit (évaluation des feature flags, suivi des erreurs et surveillance des performances) et doivent également être autorisés :

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard), vous pouvez autoriser ces domaines à la place :

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net