Environment
Host berdasarkan kontrak
| Kontrak | Host Sandbox | Host Production |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexico) | https://sandbox.trully.ai | https://api.trully.ai |
Kapan menggunakan sandbox
- Pengembangan dan pengujian integrasi sebelum go-live ke production.
- Memvalidasi alur atau kemampuan baru yang sedang diaktifkan untuk tenant Anda.
- Mereproduksi masalah yang dihadapi pelanggan tanpa mempengaruhi data nyata.
Sandbox dan production menggunakan kredensial yang berbeda (Client ID, private key, API key). Mencampur kredensial antar environment adalah salah satu penyebab paling umum dari error 401. Lihat Authentication > Common errors.
Perbedaan perilaku
Kedua environment berbagi kontrak API yang sama — endpoint yang sama, payload yang sama. Perbedaannya adalah:
| Aspek | Sandbox | Production |
|---|---|---|
| Kredensial | Khusus sandbox | Khusus production |
| Data biometrik nyata | Tidak (hanya data pengujian) | Ya |
| Pengiriman webhook | Nyata (ke endpoint sandbox Anda) | Nyata |
| Rate limit | Lebih rendah | Lihat Rate limits |
| Persistensi | Diatur ulang secara berkala | Permanen |
Asal webhook (khusus Magic Link)
Jika Anda menggunakan Magic Link (Mexico), izinkan asal-asal berikut di CORS server webhook Anda:
- Sandbox:
https://verification.uat.unico.app - Production:
https://verification.unico.app
Host untuk allowlist sebelum go-live
Jika jaringan Anda (atau jaringan klien Anda) memerlukan allowlist firewall/proxy eksplisit sebelum masuk ke production, minta host berikut:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
Jika firewall Anda mendukung aturan tingkat domain (wildcard) dan Anda memilih entri yang lebih sedikit, Anda dapat mengizinkan domain berikut sebagai pengganti host individual di atas:
*.unico.app*.unico.io*.unico.run
Selain domain milik Unico sendiri, host pihak ketiga berikut sangat penting untuk operasional produk (evaluasi feature-flag, pelacakan error, dan pemantauan performa) dan juga harus dimasukkan ke dalam allowlist:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
Jika firewall Anda mendukung aturan tingkat domain (wildcard), Anda dapat mengizinkan domain berikut sebagai penggantinya:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net