Pular para o conteúdo principal

Ambientes

Hosts por contrato

ContratoHost sandboxHost produção
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
Web & SDKhttps://api.cadastro.uat.unico.apphttps://api.cadastro.unico.app
APIhttps://api.id.uat.unico.apphttps://api.id.unico.app
Magic Link (Mexico)https://sandbox.trully.aihttps://api.trully.ai

Quando usar o sandbox

  • Desenvolvimento e testes de integração antes de entrar em produção.
  • Validação de novos fluxos ou capacidades que estão sendo habilitadas para o seu tenant.
  • Reprodução de problemas reportados por usuários sem afetar dados reais.
Credenciais são específicas por ambiente

Sandbox e produção utilizam credenciais diferentes (Client ID, chave privada, API key). Misturar credenciais entre ambientes é uma das causas mais comuns de erros 401. Consulte Autenticação > Erros comuns.

Diferenças de comportamento

Os dois ambientes compartilham o mesmo contrato de API — mesmos endpoints, mesmos payloads. As diferenças são:

AspectoSandboxProdução
CredenciaisExclusivas do sandboxExclusivas da produção
Dados biométricos reaisNão (apenas dados de teste)Sim
Entrega de webhookReal (para o endpoint sandbox)Real
Rate limitsMenoresConsulte Rate limits
PersistênciaRedefinida periodicamentePermanente

Se você utiliza Magic Link (Mexico), permita as seguintes origens no CORS do seu servidor de webhook:

  • Sandbox: https://verification.uat.unico.app
  • Produção: https://verification.unico.app

Hosts a incluir na lista de permissões para o go-live

Se a sua rede (ou a rede do seu cliente) exigir uma lista de permissões explícita de firewall/proxy antes de ir para produção, solicite a liberação dos seguintes hosts:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Se o seu firewall suportar regras em nível de domínio (wildcard) e você preferir menos entradas, você pode liberar estes domínios em vez dos hosts individuais acima:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Além dos domínios da própria Unico, os seguintes hosts de terceiros são essenciais para o funcionamento do produto (avaliação de feature flags, rastreamento de erros e monitoramento de performance) e também devem ser liberados na lista de permissões:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Se o seu firewall suportar regras em nível de domínio (wildcard), você pode liberar estes domínios em vez dos hosts individuais:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net