---
title: 环境
description: OAuth2/Token 和 API 合约的沙箱与生产主机。
canonical: https://developer.unico.io/zh-CN/developers/start/environments
locale: zh-CN
generated_by: markdown-export
---

- [/zh-CN/](/zh-CN/)
- [开始](/zh-CN/developers/start/)
- 环境

**本页内容# 环境

### 各合约主机​

合约沙箱主机生产主机**OAuth2 / Token**`https://identityhomolog.acesso.io``https://identity.acesso.io`**API**`https://api.idcloud.uat.unico.app``https://api.idcloud.unico.app`
### 何时使用沙箱​

在正式上线前进行开发和集成测试。
验证您的租户正在启用的新流程或能力。
在不影响真实数据的情况下重现面向客户的问题。

凭据与环境绑定沙箱和生产环境使用**不同的凭据**（Client ID、私钥、API 密钥）。在环境之间混用凭据是导致 `401` 错误最常见的原因之一。请参阅[身份验证 > 常见错误](/zh-CN/developers/start/authentication#error-codes)。
### 行为差异​

两个环境共享相同的 API 合约——相同的端点、相同的 payload。差异在于：
方面沙箱生产**凭据**仅限沙箱仅限生产**真实生物特征数据**否（仅限测试数据）是**Webhook 投递**真实（投递至您的沙箱端点）真实**速率限制**较低请参阅[速率限制](/zh-CN/developers/start/rate-limits)**数据持久性**定期重置永久保留
### 上线前需加入白名单的主机​

如果您（或您客户）的网络在上线生产环境前需要在防火墙/代理中明确设置白名单，请申请以下主机：

`cadastro.unico.app`
`id.unico.io`
`retry.unico.io`
`ultimatum.unico.io`
`backend-sdk.prod.private.unico.run`

如果您的防火墙支持域级（通配符）规则，并且您希望减少条目数量，可以放通以下域名，而不必逐一列出上述主机：

`*.unico.app`
`*.unico.io`
`*.unico.run`

除 Unico 自有域名之外，以下第三方主机对产品运行（功能开关评估、错误追踪和性能监控）至关重要，也必须加入白名单：

`app.launchdarkly.com`
`clientstream.launchdarkly.com`
`events.launchdarkly.com`
`o939397.ingest.sentry.io`
`js-agent.newrelic.com`
`bam.nr-data.net`

如果您的防火墙支持域级（通配符）规则，可以放通以下域名作为替代：

`*.launchdarkly.com`
`*.sentry.io`
`*.newrelic.com`
`*.nr-data.net`
最后更新 于 2026年10月8日**