Lewati ke konten utama

Environment

Host berdasarkan kontrak

KontrakHost SandboxHost Production
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
Web & SDKhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app
APIhttps://api.id.uat.unico.apphttps://api.id.unico.app
Magic Link (Mexico)https://sandbox.trully.aihttps://api.trully.ai

Kapan menggunakan sandbox

  • Pengembangan dan pengujian integrasi sebelum go-live ke production.
  • Memvalidasi alur atau kemampuan baru yang sedang diaktifkan untuk tenant Anda.
  • Mereproduksi masalah yang dihadapi pelanggan tanpa mempengaruhi data nyata.
Kredensial bersifat spesifik per environment

Sandbox dan production menggunakan kredensial yang berbeda (Client ID, private key, API key). Mencampur kredensial antar environment adalah salah satu penyebab paling umum dari error 401. Lihat Authentication > Common errors.

Perbedaan perilaku

Kedua environment berbagi kontrak API yang sama — endpoint yang sama, payload yang sama. Perbedaannya adalah:

AspekSandboxProduction
KredensialKhusus sandboxKhusus production
Data biometrik nyataTidak (hanya data pengujian)Ya
Pengiriman webhookNyata (ke endpoint sandbox Anda)Nyata
Rate limitLebih rendahLihat Rate limits
PersistensiDiatur ulang secara berkalaPermanen

Jika Anda menggunakan Magic Link (Mexico), izinkan asal-asal berikut di CORS server webhook Anda:

  • Sandbox: https://verification.uat.unico.app
  • Production: https://verification.unico.app

Host untuk allowlist sebelum go-live

Jika jaringan Anda (atau jaringan klien Anda) memerlukan allowlist firewall/proxy eksplisit sebelum masuk ke production, minta host berikut:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Jika firewall Anda mendukung aturan tingkat domain (wildcard) dan Anda memilih entri yang lebih sedikit, Anda dapat mengizinkan domain berikut sebagai pengganti host individual di atas:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Selain domain milik Unico sendiri, host pihak ketiga berikut sangat penting untuk operasional produk (evaluasi feature-flag, pelacakan error, dan pemantauan performa) dan juga harus dimasukkan ke dalam allowlist:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Jika firewall Anda mendukung aturan tingkat domain (wildcard), Anda dapat mengizinkan domain berikut sebagai penggantinya:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net