---
title: Environment
description: Host sandbox dan production di seluruh kontrak Web & SDK, API, dan Magic Link Mexico.
canonical: https://developer.unico.io/id/dual-api/developers/api-reference/environments
locale: id
generated_by: markdown-export
---

### Host berdasarkan kontrak

| Kontrak | Host Sandbox | Host Production |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexico)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Kapan menggunakan sandbox

- Pengembangan dan pengujian integrasi sebelum go-live ke production.
- Memvalidasi alur atau kemampuan baru yang sedang diaktifkan untuk tenant Anda.
- Mereproduksi masalah yang dihadapi pelanggan tanpa mempengaruhi data nyata.

:::warning[Kredensial bersifat spesifik per environment]
Sandbox dan production menggunakan **kredensial yang berbeda** (Client ID, private key, API key). Mencampur kredensial antar environment adalah salah satu penyebab paling umum dari error `401`. Lihat [Authentication > Common errors](./authentication#error-codes).
:::

### Perbedaan perilaku

Kedua environment berbagi kontrak API yang sama — endpoint yang sama, payload yang sama. Perbedaannya adalah:

| Aspek | Sandbox | Production |
|---|---|---|
| **Kredensial** | Khusus sandbox | Khusus production |
| **Data biometrik nyata** | Tidak (hanya data pengujian) | Ya |
| **Pengiriman webhook** | Nyata (ke endpoint sandbox Anda) | Nyata |
| **Rate limit** | Lebih rendah | Lihat [Rate limits](./rate-limits) |
| **Persistensi** | Diatur ulang secara berkala | Permanen |

### Asal webhook (khusus Magic Link)

Jika Anda menggunakan Magic Link (Mexico), izinkan asal-asal berikut di CORS server webhook Anda:

- **Sandbox:** `https://verification.uat.unico.app`
- **Production:** `https://verification.unico.app`

### Host untuk allowlist sebelum go-live

Jika jaringan Anda (atau jaringan klien Anda) memerlukan allowlist firewall/proxy eksplisit sebelum masuk ke production, minta host berikut:

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Jika firewall Anda mendukung aturan tingkat domain (wildcard) dan Anda memilih entri yang lebih sedikit, Anda dapat mengizinkan domain berikut sebagai pengganti host individual di atas:

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Selain domain milik Unico sendiri, host pihak ketiga berikut sangat penting untuk operasional produk (evaluasi feature-flag, pelacakan error, dan pemantauan performa) dan juga harus dimasukkan ke dalam allowlist:

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Jika firewall Anda mendukung aturan tingkat domain (wildcard), Anda dapat mengizinkan domain berikut sebagai penggantinya:

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`