---
title: Environnements
description: Hôtes sandbox et production pour OAuth2/Token et API.
canonical: https://developer.unico.io/fr/developers/start/environments
locale: fr
generated_by: markdown-export
---

- [/fr/](/fr/)
- [Commencer](/fr/developers/start/)
- Environnements

**Sur cette page# Environnements

### Hôtes par contrat​

ContratHôte sandboxHôte de production**OAuth2 / Token**`https://identityhomolog.acesso.io``https://identity.acesso.io`**API**`https://api.idcloud.uat.unico.app``https://api.idcloud.unico.app`
### Quand utiliser le sandbox​

Développement et tests d'intégration avant la mise en production.
Validation de nouveaux flux ou capacités en cours d'activation pour votre tenant.
Reproduction de problèmes côté client sans affecter les données réelles.

Les identifiants sont spécifiques à l'environnementLe sandbox et la production utilisent des **identifiants différents** (Client ID, clé privée, clé API). Mélanger des identifiants entre environnements est l'une des causes les plus fréquentes d'erreurs `401`. Voir [Authentification > Erreurs courantes](/fr/developers/start/authentication#error-codes).
### Différences de comportement​

Les deux environnements partagent le même contrat API — mêmes points de terminaison, mêmes payloads. Ils diffèrent sur :
AspectSandboxProduction**Identifiants**Sandbox uniquementProduction uniquement**Données biométriques réelles**Non (données de test uniquement)Oui**Livraison des webhooks**Réelle (vers votre point de terminaison sandbox)Réelle**Limites de débit**Plus bassesVoir [Limites de débit](/fr/developers/start/rate-limits)**Persistance**Réinitialisée périodiquementPermanente
### Hôtes à autoriser pour la mise en production​

Si votre réseau (ou celui de votre client) exige une autorisation explicite au niveau du pare-feu/proxy avant la mise en production, demandez l'autorisation des hôtes suivants :

`cadastro.unico.app`
`id.unico.io`
`retry.unico.io`
`ultimatum.unico.io`
`backend-sdk.prod.private.unico.run`

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard) et que vous préférez moins d'entrées, vous pouvez autoriser ces domaines à la place des hôtes individuels ci-dessus :

`*.unico.app`
`*.unico.io`
`*.unico.run`

Au-delà des domaines propres à Unico, les hôtes tiers suivants sont essentiels au bon
fonctionnement du produit (évaluation des feature flags, suivi des erreurs et surveillance des
performances) et doivent également être autorisés :

`app.launchdarkly.com`
`clientstream.launchdarkly.com`
`events.launchdarkly.com`
`o939397.ingest.sentry.io`
`js-agent.newrelic.com`
`bam.nr-data.net`

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard), vous pouvez autoriser ces domaines à la place :

`*.launchdarkly.com`
`*.sentry.io`
`*.newrelic.com`
`*.nr-data.net`
Dernière mise à jour le 8 oct. 2026**