Среды
Хосты по контракту
| Контракт | Хост sandbox | Хост production |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| Web & SDK | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
| API | https://api.id.uat.unico.app | https://api.id.unico.app |
| Magic Link (Mexico) | https://sandbox.trully.ai | https://api.trully.ai |
Когда использовать sandbox
- Разработка и интеграционные тесты перед запуском в production.
- Проверка новых потоков или возможностей, которые включаются для вашего тенанта.
- Воспроизведение проблем, возникающих у клиентов, без влияния на реальные данные.
Sandbox и production используют разные учётные данные (Client ID, закрытый ключ, API-ключ). Смешение учётных данных между средами — одна из самых распространённых причин ошибок 401. См. Аутентификация > Типичные ошибки.
Различия в поведении
Обе среды используют одинаковый API-контракт — одни и те же эндпоинты и payload. Они отличаются в следующем:
| Аспект | Sandbox | Production |
|---|---|---|
| Учётные данные | Только для sandbox | Только для production |
| Реальные биометрические данные | Нет (только тестовые данные) | Да |
| Доставка webhook | Реальная (на ваш sandbox-эндпоинт) | Реальная |
| Ограничения частоты запросов | Ниже | См. Ограничения частоты запросов |
| Сохранность данных | Периодически сбрасывается | Постоянная |
Источники webhook (только Magic Link)
Если вы используете Magic Link (Мексика), разрешите следующие источники в настройках CORS вашего webhook-сервера:
- Sandbox:
https://verification.uat.unico.app - Production:
https://verification.unico.app
Хосты для добавления в allowlist перед запуском в production
Если ваша сеть (или сеть вашего к лиента) требует явного добавления в allowlist брандмауэра/proxy перед переходом в production, запросите добавление следующих хостов:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
Если ваш брандмауэр поддерживает правила на уровне домена (wildcard) и вы предпочитаете меньшее количество записей, вы можете разрешить эти домены вместо отдельных хостов, указанных выше:
*.unico.app*.unico.io*.unico.run
Помимо собственных доменов Unico, следующие сторонние хосты необходимы для работы продукта (оценка feature flag, отслеживание ошибок и мониторинг производительности) и также должны быть добавлены в allowlist:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
Если ваш брандмауэр поддерживает правила на уровне домена (wildcard), вы можете разрешить эти домены вместо отдельных хостов:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net