वातावरण
Contract द्वारा Hosts
| Contract | Sandbox host | Production host |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexico) | https://sandbox.trully.ai | https://api.trully.ai |
Sandbox का उपयोग कब करें
- Production go-live से पहले विकास और integration परीक्षण।
- नए flows या capabilities को सत्यापित करना जिनके लिए आपका tenant सक्षम किया जा रहा है।
- वास्तविक डेटा को प्रभावित किए बिना customer-facing समस्याओं को पुनः उत्पन्न करना।
Sandbox और production अलग credentials (Client ID, private key, API key) का उपयोग करते हैं। वातावरणों के बीच credentials मिलाना 401 त्रुटियों के सबसे सामान्य कारणों में से एक है। देखें Authentication > Common errors।
व्यवहार अंतर
दोनों वातावरण एक ही API contract साझा करते हैं — समान endpoints, समान payloads। वे इनमें भिन्न होते हैं:
| पहलू | Sandbox | Production |
|---|---|---|
| Credentials | केवल Sandbox | केवल Production |
| वास्तविक biometric डेटा | नहीं (केवल परीक्षण डेटा) | हाँ |
| Webhook delivery | वास्तविक (आपके sandbox endpoint पर) | वास्तविक |
| Rate limits | कम | देखें Rate limits |
| Persistence | समय-समय पर reset | स्थायी |
Webhook origins (केवल Magic Link)
यदि आप Magic Link (Mexico) का उपयोग करते हैं, तो अपने webhook server के CORS पर निम्नलिखित origins की अनुमति दें:
- Sandbox:
https://verification.uat.unico.app - Production:
https://verification.unico.app
गो-लाइव के लिए allowlist करने योग्य Hosts
यदि आपके (या आपके क्लाइंट के) नेटवर्क को production में जाने से पहले एक स्पष्ट firewall/proxy allowlist की आवश्यकता है, तो निम्नलिखित hosts का अनुरोध करें:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
यदि आपका firewall domain-level (wildcard) rules को सपोर्ट करता है और आप कम entries रखना पसंद करते हैं, तो आप उपर्युक्त individual hosts के बजाय इन domains को अनुमति दे सकते हैं:
*.unico.app*.unico.io*.unico.run
Unico के अपने domains के अलावा, निम्नलिखित third-party hosts प्रोडक्ट के operation (feature-flag evaluation, error tracking, और performance monitoring) के लिए आवश्यक हैं और इन्हें भी allowlist किया जाना चाहिए:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
यदि आपका firewall domain-level (wildcard) rules को सपोर्ट करता है, तो आप इसके बजाय इन domains को अनुमति दे सकते हैं:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net