---
title: Environment
description: Host sandbox dan production untuk OAuth2/Token dan API.
canonical: https://developer.unico.io/id/developers/start/environments
locale: id
generated_by: markdown-export
---

- [/id/](/id/)
- [Mulai](/id/developers/start/)
- Environment

**Di halaman ini# Environment

### Host berdasarkan kontrak​

KontrakHost SandboxHost Production**OAuth2 / Token**`https://identityhomolog.acesso.io``https://identity.acesso.io`**API**`https://api.idcloud.uat.unico.app``https://api.idcloud.unico.app`
### Kapan menggunakan sandbox​

Pengembangan dan pengujian integrasi sebelum go-live ke production.
Memvalidasi alur atau kemampuan baru yang sedang diaktifkan untuk tenant Anda.
Mereproduksi masalah yang dihadapi pelanggan tanpa mempengaruhi data nyata.

Kredensial bersifat spesifik per environmentSandbox dan production menggunakan **kredensial yang berbeda** (Client ID, private key, API key). Mencampur kredensial antar environment adalah salah satu penyebab paling umum dari error `401`. Lihat [Autentikasi > Kode error](/id/developers/start/authentication#error-codes).
### Perbedaan perilaku​

Kedua environment berbagi kontrak API yang sama — endpoint yang sama, payload yang sama. Perbedaannya adalah:
AspekSandboxProduction**Kredensial**Khusus sandboxKhusus production**Data biometrik nyata**Tidak (hanya data pengujian)Ya**Pengiriman webhook**Nyata (ke endpoint sandbox Anda)Nyata**Rate limit**Lebih rendahLihat [Rate limit](/id/developers/start/rate-limits)**Persistensi**Diatur ulang secara berkalaPermanen
### Host untuk allowlist sebelum go-live​

Jika jaringan Anda (atau jaringan klien Anda) memerlukan allowlist firewall/proxy eksplisit sebelum masuk ke production, minta host berikut:

`cadastro.unico.app`
`id.unico.io`
`retry.unico.io`
`ultimatum.unico.io`
`backend-sdk.prod.private.unico.run`

Jika firewall Anda mendukung aturan tingkat domain (wildcard) dan Anda memilih entri yang lebih sedikit, Anda dapat mengizinkan domain berikut sebagai pengganti host individual di atas:

`*.unico.app`
`*.unico.io`
`*.unico.run`

Selain domain milik Unico sendiri, host pihak ketiga berikut sangat penting untuk operasional produk (evaluasi feature-flag, pelacakan error, dan pemantauan performa) dan juga harus dimasukkan ke dalam allowlist:

`app.launchdarkly.com`
`clientstream.launchdarkly.com`
`events.launchdarkly.com`
`o939397.ingest.sentry.io`
`js-agent.newrelic.com`
`bam.nr-data.net`

Jika firewall Anda mendukung aturan tingkat domain (wildcard), Anda dapat mengizinkan domain berikut sebagai penggantinya:

`*.launchdarkly.com`
`*.sentry.io`
`*.newrelic.com`
`*.nr-data.net`
Terakhir diperbarui pada 8 Okt 2026**