Перейти к основному содержимому

Среды

MarkdownChatGPTClaude

Хосты по контракту​

КонтрактХост sandboxХост production
OAuth2 / Tokenhttps://identityhomolog.acesso.iohttps://identity.acesso.io
APIhttps://api.idcloud.uat.unico.apphttps://api.idcloud.unico.app

Когда использовать sandbox​

  • Разработка и интеграционные тесты перед запуском в production.
  • Проверка новых потоков или возможностей, которые включаются для вашего тенанта.
  • Воспроизведение проблем, возникающих у клиентов, без влияния на реальные данные.
Учётные данные зависят от среды

Sandbox и production используют разные учётные данные (Client ID, закрытый ключ, API-ключ). Смешение учётных данных между средами — одна из самых распространённых причин ошибок 401. См. Аутентификация > Типичные ошибки.

Различия в поведении​

Обе среды используют одинаковый API-контракт — одни и те же эндпоинты и payload. Они отличаются в следующем:

АспектSandboxProduction
Учётные данныеТолько для sandboxТолько для production
Реальные биометрические данныеНет (только тестовые данные)Да
Доставка webhookРеальная (на ваш sandbox-эндпоинт)Реальная
Ограничения частоты запросовНижеСм. Ограничения частоты запросов
Сохранность данныхПериодически сбрасываетсяПостоянная

Хосты для добавления в allowlist перед запуском в production​

Если ваша сеть (или сеть вашего клиента) требует явного добавления в allowlist брандмауэра/proxy перед переходом в production, запросите добавление следующих хостов:

  • cadastro.unico.app
  • id.unico.io
  • retry.unico.io
  • ultimatum.unico.io
  • backend-sdk.prod.private.unico.run

Если ваш брандмауэр поддерживает правила на уровне домена (wildcard) и вы предпочитаете меньшее количество записей, вы можете разрешить эти домены вместо отдельных хостов, указанных выше:

  • *.unico.app
  • *.unico.io
  • *.unico.run

Помимо собственных доменов Unico, следующие сторонние хосты необходимы для работы продукта (оценка feature flag, отслеживание ошибок и мониторинг производительности) и также должны быть добавлены в allowlist:

  • app.launchdarkly.com
  • clientstream.launchdarkly.com
  • events.launchdarkly.com
  • o939397.ingest.sentry.io
  • js-agent.newrelic.com
  • bam.nr-data.net

Если ваш брандмауэр поддерживает правила на уровне домена (wildcard), вы можете разрешить эти домены вместо отдельных хостов:

  • *.launchdarkly.com
  • *.sentry.io
  • *.newrelic.com
  • *.nr-data.net