환경
계약별 호스트
| 계약 | 샌드박스 호스트 | 프로덕션 호스트 |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| API | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
샌드박스를 사용해야 할 때
- 프로덕션 출시 전 개발 및 통합 테스트.
- 테넌트가 활성화 중인 새로운 플로우 또는 기능 검증.
- 실제 데이터에 영향을 주지 않고 고객 문제 재현.
자격 증명은 환경별로 다릅니다
샌드박스와 프로덕션은 서로 다른 자격 증명(클라이언트 ID, 개인 키, API 키)을 사용합니다. 환경 간 자격 증명 혼용은 401 오류의 가장 흔한 원인 중 하나입니다. 인증 > 일반적인 오류를 참조하세요.
동작 차이
두 환경은 동일한 API 계약을 공유합니다 — 동일한 엔드포인트, 동일한 페이로드. 차이점:
| 항목 | 샌드박스 | 프로덕션 |
|---|---|---|
| 자격 증명 | 샌드박스 전용 | 프로덕션 전용 |
| 실제 생체 인식 데이터 | 없음(테스트 데이터만) | 있음 |
| 웹훅 전송 | 실제(샌드박스 엔드포인트로) | 실제 |
| 속도 제한 | 낮음 | 속도 제한 참조 |
| 지속성 | 주기적으로 초기화 | 영구적 |
프로덕션 전환(go-live)을 위해 허용 목록에 추가할 호스트
사용자(또는 고객)의 네트워크에서 프로덕션 전환 전에 명시적인 방화벽/프록시 허용 목록이 필요한 경우, 다음 호스트를 요청하세요:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
방화벽이 도메인 단위(와일드카드) 규칙을 지원하고 항목 수를 줄이고 싶다면, 위의 개별 호스트 대신 다음 도메인을 허용할 수 있습니다:
*.unico.app*.unico.io*.unico.run
Unico 자체 도메인 외에도, 다음 타사 호스트는 제품 운영(기능 플래그 평가, 오류 추적, 성능 모니터링)에 필수적이므로 허용 목록에도 추가해야 합니다:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
방화벽이 도메인 단위(와일드카드) 규칙을 지원하는 경우, 대신 다음 도메인을 허용할 수 있습니다:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net