---
title: Environnements
description: Hôtes sandbox et production pour les contrats Web & SDK, API et Magic Link Mexique.
canonical: https://developer.unico.io/fr/dual-api/developers/api-reference/environments
locale: fr
generated_by: markdown-export
---

### Hôtes par contrat

| Contrat | Hôte sandbox | Hôte de production |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexique)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Quand utiliser le sandbox

- Développement et tests d'intégration avant la mise en production.
- Validation de nouveaux flux ou capacités en cours d'activation pour votre tenant.
- Reproduction de problèmes côté client sans affecter les données réelles.

:::warning[Les identifiants sont spécifiques à l'environnement]
Le sandbox et la production utilisent des **identifiants différents** (Client ID, clé privée, clé API). Mélanger des identifiants entre environnements est l'une des causes les plus fréquentes d'erreurs `401`. Voir [Authentification > Erreurs courantes](./authentication#error-codes).
:::

### Différences de comportement

Les deux environnements partagent le même contrat API — mêmes points de terminaison, mêmes payloads. Ils diffèrent sur :

| Aspect | Sandbox | Production |
|---|---|---|
| **Identifiants** | Sandbox uniquement | Production uniquement |
| **Données biométriques réelles** | Non (données de test uniquement) | Oui |
| **Livraison des webhooks** | Réelle (vers votre point de terminaison sandbox) | Réelle |
| **Limites de débit** | Plus basses | Voir [Limites de débit](./rate-limits) |
| **Persistance** | Réinitialisée périodiquement | Permanente |

### Origines des webhooks (Magic Link uniquement)

Si vous utilisez Magic Link (Mexique), autorisez les origines suivantes dans le CORS de votre serveur webhook :

- **Sandbox :** `https://verification.uat.unico.app`
- **Production :** `https://verification.unico.app`

### Hôtes à autoriser pour la mise en production

Si votre réseau (ou celui de votre client) exige une autorisation explicite au niveau du pare-feu/proxy avant la mise en production, demandez l'autorisation des hôtes suivants :

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard) et que vous préférez moins d'entrées, vous pouvez autoriser ces domaines à la place des hôtes individuels ci-dessus :

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Au-delà des domaines propres à Unico, les hôtes tiers suivants sont essentiels au bon
fonctionnement du produit (évaluation des feature flags, suivi des erreurs et surveillance des
performances) et doivent également être autorisés :

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Si votre pare-feu prend en charge les règles au niveau du domaine (wildcard), vous pouvez autoriser ces domaines à la place :

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`