---
title: 环境
description: Web & SDK、API 和 Magic Link Mexico 合约的沙箱与生产主机。
canonical: https://developer.unico.io/zh-CN/dual-api/developers/api-reference/environments
locale: zh-CN
generated_by: markdown-export
---

### 各合约主机

| 合约 | 沙箱主机 | 生产主机 |
|---|---|---|
| **OAuth2 / Token** | `https://identityhomolog.acesso.io` | `https://identity.acesso.io` |
| **Web & SDK** | `https://api.idcloud.uat.unico.app` | `https://api.idcloud.unico.app` |
| **API** | `https://api.id.uat.unico.app` | `https://api.id.unico.app` |
| **Magic Link（墨西哥）** | `https://sandbox.trully.ai` | `https://api.trully.ai` |

### 何时使用沙箱

- 在正式上线前进行开发和集成测试。
- 验证您的租户正在启用的新流程或能力。
- 在不影响真实数据的情况下重现面向客户的问题。

:::warning[凭据与环境绑定]
沙箱和生产环境使用**不同的凭据**（Client ID、私钥、API 密钥）。在环境之间混用凭据是导致 `401` 错误最常见的原因之一。请参阅[身份验证 > 错误代码](./authentication#error-codes)。
:::

### 行为差异

两个环境共享相同的 API 合约——相同的端点、相同的 payload。差异在于：

| 方面 | 沙箱 | 生产 |
|---|---|---|
| **凭据** | 仅限沙箱 | 仅限生产 |
| **真实生物特征数据** | 否（仅限测试数据） | 是 |
| **Webhook 投递** | 真实（投递至您的沙箱端点） | 真实 |
| **速率限制** | 较低 | 请参阅[速率限制](./rate-limits) |
| **数据持久性** | 定期重置 | 永久保留 |

### Webhook 来源（仅限 Magic Link）

如果您使用 Magic Link（墨西哥），请在您的 Webhook 服务器 CORS 中允许以下来源：

- **沙箱：** `https://verification.uat.unico.app`
- **生产：** `https://verification.unico.app`

### 上线前需加入白名单的主机

如果您（或您客户）的网络在上线生产环境前需要在防火墙/代理中明确设置白名单，请申请以下主机：

- `cadastro.unico.app`
- `id.unico.io`
- `retry.unico.io`
- `ultimatum.unico.io`
- `backend-sdk.prod.private.unico.run`

如果您的防火墙支持域级（通配符）规则，并且您希望减少条目数量，可以放通以下域名，而不必逐一列出上述主机：

- `*.unico.app`
- `*.unico.io`
- `*.unico.run`

除 Unico 自有域名之外，以下第三方主机对产品运行（功能开关评估、错误追踪和性能监控）至关重要，也必须加入白名单：

- `app.launchdarkly.com`
- `clientstream.launchdarkly.com`
- `events.launchdarkly.com`
- `o939397.ingest.sentry.io`
- `js-agent.newrelic.com`
- `bam.nr-data.net`

如果您的防火墙支持域级（通配符）规则，可以放通以下域名作为替代：

- `*.launchdarkly.com`
- `*.sentry.io`
- `*.newrelic.com`
- `*.nr-data.net`