环境
各合约主机
| 合约 | 沙箱主机 | 生产主机 |
|---|---|---|
| OAuth2 / Token | https://identityhomolog.acesso.io | https://identity.acesso.io |
| API | https://api.idcloud.uat.unico.app | https://api.idcloud.unico.app |
何时使用沙箱
- 在正式上线前进行开发和集成测试。
- 验证您的租户正在启用的新流程或能力。
- 在不影响真实数据的情况下重现面向客户的问题。
凭据与环境绑定
沙箱和生产环境使用不同的凭据(Client ID、私钥、API 密钥)。在环境之间混用凭据是导致 401 错误最常见的原因之一。请参阅身份验证 > 常见错误。
行为差异
两个环境共享相同的 API 合约——相同的端点、相同的 payload。差异在于:
| 方面 | 沙箱 | 生产 |
|---|---|---|
| 凭据 | 仅限沙箱 | 仅限生产 |
| 真实生物特征数据 | 否(仅限测试数据) | 是 |
| Webhook 投递 | 真实(投递至您的沙箱端点) | 真实 |
| 速率限制 | 较低 | 请参阅速率限制 |
| 数据持久性 | 定期重置 | 永久保留 |
上线前需加入白名单的主机
如果您(或您客户)的网络在上线生产环境前需要在防火墙/代理中明确设置白名单,请申请以下主机:
cadastro.unico.appid.unico.ioretry.unico.ioultimatum.unico.iobackend-sdk.prod.private.unico.run
如果您的防火墙支持域级(通配符)规则,并且您希望减少条目数量,可以放通以下域名,而不必逐一列出上述主机:
*.unico.app*.unico.io*.unico.run
除 Unico 自有域名之外,以下第三方主机对产品运行(功能开关评估、错误追踪和性能监控)至关重要,也必须加入白名单:
app.launchdarkly.comclientstream.launchdarkly.comevents.launchdarkly.como939397.ingest.sentry.iojs-agent.newrelic.combam.nr-data.net
如果您的防火墙支持域级(通配符)规则,可以放通以下域名作为替代:
*.launchdarkly.com*.sentry.io*.newrelic.com*.nr-data.net