---
title: Среды
description: Хосты sandbox и production для контрактов Web & SDK, API и Magic Link Mexico.
canonical: https://developer.unico.io/ru/dual-api/developers/api-reference/environments
locale: ru
generated_by: markdown-export
---

### Хосты по контракту

| Контракт | Хост sandbox | Хост production |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link (Mexico)** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### Когда использовать sandbox

- Разработка и интеграционные тесты перед запуском в production.
- Проверка новых потоков или возможностей, которые включаются для вашего тенанта.
- Воспроизведение проблем, возникающих у клиентов, без влияния на реальные данные.

:::warning[Учётные данные зависят от среды]
Sandbox и production используют **разные учётные данные** (Client ID, закрытый ключ, API-ключ). Смешение учётных данных между средами — одна из самых распространённых причин ошибок `401`. См. [Аутентификация > Типичные ошибки](./authentication#error-codes).
:::

### Различия в поведении

Обе среды используют одинаковый API-контракт — одни и те же эндпоинты и payload. Они отличаются в следующем:

| Аспект | Sandbox | Production |
|---|---|---|
| **Учётные данные** | Только для sandbox | Только для production |
| **Реальные биометрические данные** | Нет (только тестовые данные) | Да |
| **Доставка webhook** | Реальная (на ваш sandbox-эндпоинт) | Реальная |
| **Ограничения частоты запросов** | Ниже | См. [Ограничения частоты запросов](./rate-limits) |
| **Сохранность данных** | Периодически сбрасывается | Постоянная |

### Источники webhook (только Magic Link)

Если вы используете Magic Link (Мексика), разрешите следующие источники в настройках CORS вашего webhook-сервера:

- **Sandbox:** `https://verification.uat.unico.app`
- **Production:** `https://verification.unico.app`

### Хосты для добавления в allowlist перед запуском в production

Если ваша сеть (или сеть вашего клиента) требует явного добавления в allowlist брандмауэра/proxy перед переходом в production, запросите добавление следующих хостов:

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

Если ваш брандмауэр поддерживает правила на уровне домена (wildcard) и вы предпочитаете меньшее количество записей, вы можете разрешить эти домены вместо отдельных хостов, указанных выше:

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

Помимо собственных доменов Unico, следующие сторонние хосты необходимы для работы продукта
(оценка feature flag, отслеживание ошибок и мониторинг производительности) и также должны быть
добавлены в allowlist:

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

Если ваш брандмауэр поддерживает правила на уровне домена (wildcard), вы можете разрешить эти домены вместо отдельных хостов:

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`