---
title: Ambientes
description: Hosts de sandbox e produção para OAuth2/Token e API.
canonical: https://developer.unico.io/pt-BR/developers/start/environments
locale: pt-BR
generated_by: markdown-export
---

- [/pt-BR/](/pt-BR/)
- [Começar](/pt-BR/developers/start/)
- Ambientes

**Nesta página# Ambientes

### Hosts por contrato​

ContratoHost sandboxHost produção**OAuth2 / Token**`https://identityhomolog.acesso.io``https://identity.acesso.io`**API**`https://api.idcloud.uat.unico.app``https://api.idcloud.unico.app`
### Quando usar o sandbox​

Desenvolvimento e testes de integração antes de entrar em produção.
Validação de novos fluxos ou capacidades que estão sendo habilitadas para o seu tenant.
Reprodução de problemas reportados por usuários sem afetar dados reais.

Credenciais são específicas por ambienteSandbox e produção utilizam **credenciais diferentes** (Client ID, chave privada, API key). Misturar credenciais entre ambientes é uma das causas mais comuns de erros `401`. Consulte [Autenticação > Erros comuns](/pt-BR/developers/start/authentication#error-codes).
### Diferenças de comportamento​

Os dois ambientes compartilham o mesmo contrato de API — mesmos endpoints, mesmos payloads. As diferenças são:
AspectoSandboxProdução**Credenciais**Exclusivas do sandboxExclusivas da produção**Dados biométricos reais**Não (apenas dados de teste)Sim**Entrega de webhook**Real (para o endpoint sandbox)Real**Rate limits**MenoresConsulte [Limites de taxa](/pt-BR/developers/start/rate-limits)**Persistência**Redefinida periodicamentePermanente
### Hosts a incluir na lista de permissões para o go-live​

Se a sua rede (ou a rede do seu cliente) exigir uma lista de permissões explícita de firewall/proxy antes de ir para produção, solicite a liberação dos seguintes hosts:

`cadastro.unico.app`
`id.unico.io`
`retry.unico.io`
`ultimatum.unico.io`
`backend-sdk.prod.private.unico.run`

Se o seu firewall suportar regras em nível de domínio (wildcard) e você preferir menos entradas, você pode liberar estes domínios em vez dos hosts individuais acima:

`*.unico.app`
`*.unico.io`
`*.unico.run`

Além dos domínios da própria Unico, os seguintes hosts de terceiros são essenciais para o
funcionamento do produto (avaliação de feature flags, rastreamento de erros e monitoramento de
performance) e também devem ser liberados na lista de permissões:

`app.launchdarkly.com`
`clientstream.launchdarkly.com`
`events.launchdarkly.com`
`o939397.ingest.sentry.io`
`js-agent.newrelic.com`
`bam.nr-data.net`

Se o seu firewall suportar regras em nível de domínio (wildcard), você pode liberar estes domínios
em vez dos hosts individuais:

`*.launchdarkly.com`
`*.sentry.io`
`*.newrelic.com`
`*.nr-data.net`
Última atualização em 8 de out. de 2026**