---
title: Ambientes
description: Hosts de sandbox e produção para os contratos Web & SDK, API e Magic Link México.
canonical: https://developer.unico.io/pt-BR/dual-api/developers/api-reference/environments
locale: pt-BR
generated_by: markdown-export
---

### Hosts por contrato

| Contrato | Host sandbox | Host produção |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.cadastro.uat.unico.app` | `https://api.cadastro.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexico)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Quando usar o sandbox

- Desenvolvimento e testes de integração antes de entrar em produção.
- Validação de novos fluxos ou capacidades que estão sendo habilitadas para o seu tenant.
- Reprodução de problemas reportados por usuários sem afetar dados reais.

:::warning[Credenciais são específicas por ambiente]
Sandbox e produção utilizam **credenciais diferentes** (Client ID, chave privada, API key). Misturar credenciais entre ambientes é uma das causas mais comuns de erros `401`. Consulte [Autenticação > Erros comuns](./authentication#error-codes).
:::

### Diferenças de comportamento

Os dois ambientes compartilham o mesmo contrato de API — mesmos endpoints, mesmos payloads. As diferenças são:

| Aspecto | Sandbox | Produção |
|---|---|---|
| **Credenciais** | Exclusivas do sandbox | Exclusivas da produção |
| **Dados biométricos reais** | Não (apenas dados de teste) | Sim |
| **Entrega de webhook** | Real (para o endpoint sandbox) | Real |
| **Rate limits** | Menores | Consulte [Rate limits](./rate-limits) |
| **Persistência** | Redefinida periodicamente | Permanente |

### Origens do webhook (somente Magic Link)

Se você utiliza Magic Link (Mexico), permita as seguintes origens no CORS do seu servidor de webhook:

- **Sandbox:** `https://verification.uat.unico.app`
- **Produção:** `https://verification.unico.app`

### Hosts a incluir na lista de permissões para o go-live

Se a sua rede (ou a rede do seu cliente) exigir uma lista de permissões explícita de firewall/proxy antes de ir para produção, solicite a liberação dos seguintes hosts:

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Se o seu firewall suportar regras em nível de domínio (wildcard) e você preferir menos entradas, você pode liberar estes domínios em vez dos hosts individuais acima:

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Além dos domínios da própria Unico, os seguintes hosts de terceiros são essenciais para o
funcionamento do produto (avaliação de feature flags, rastreamento de erros e monitoramento de
performance) e também devem ser liberados na lista de permissões:

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Se o seu firewall suportar regras em nível de domínio (wildcard), você pode liberar estes domínios
em vez dos hosts individuais:

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`