Provar en sandbox sense gastar crèdits
Sandbox és un mode per aplicació on cada proveïdor es simula, res es factura, i pots forçar qualsevol resultat de verificació que necessitis - aprovat, denegat o en revisió.
Sandbox és un mode d'una aplicació, no un interruptor dins de la teva aplicació en producció. Crea una segona aplicació en mode sandbox, fes servir la seva clau d'API, i cada comprovació es simula, res es factura, i pots forçar qualsevol resultat que vulguis. Si només veus una aplicació de producció, has de crear la de sandbox - el mode es tria per aplicació.
El sandbox de Didit és l'equivalent a les targetes de prova d'un proveïdor de pagaments: et permet reproduir qualsevol resultat de verificació a demanda, sense trucar a proveïdors reals, sense tractar dades personals reals i sense tocar el teu saldo.
#Sandbox és un mode d'una aplicació
Aquesta és la part que confon més gent. Producció i sandbox són aplicacions separades dins de la mateixa organització, així que el trànsit de prova i les dades de producció mai es barregen. Cada aplicació té un mode, live o sandbox.

- Una clau pertany a una aplicació - la clau de l'aplicació de sandbox no pot tocar sessions en producció.
- Crea una clau separada per fer proves en lloc de reutilitzar la de producció.
- Crea una segona aplicació
A la consola, obre el selector d'aplicacions a la part de dalt i crea una aplicació nova. Tria sandbox com a mode.
- Fes servir la clau d'API d'aquesta aplicació
Agafa la clau d'API a API i webhooks mentre l'aplicació de sandbox estigui seleccionada. No hi ha cap "clau de prova" separada en una aplicació de producció - la clau és l'entorn.
- Crea-hi un flux de treball
Les aplicacions de sandbox tenen els seus propis fluxos de treball. Reconstrueix (o copia) el flux que vols provar.
- Crea sessions normalment
El mateix endpoint, el mateix camí de codi. L'única diferència és quina clau envies.
Si a la teva consola només apareix una aplicació de producció i no hi ha cap manera d'afegir-ne una de sandbox, demana al suport que activi la creació d'aplicacions sandbox per a la teva organització - és una configuració a nivell de compte, no res que hagis configurat malament.
#Què canvia sandbox i què no
| Sandbox | Producció | |
|---|---|---|
| Proveïdors externs | Tots simulats - mai es truca a cap tercer | Reals |
| Facturació | Mai es factura; la comprovació de saldo se salta | Es factura per funció completada |
| Límit de creació de sessions | 500 cada 24 hores, per aplicació | El teu saldo |
| Payload del webhook | "environment": "sandbox" | "environment": "live" |
| Dades extretes i estat | Simulats segons l'escenari triat | Derivats de la captura real |
| Mèdia capturada | S'emmagatzema de debò, igual que en una sessió en producció | S'emmagatzema |
Sandbox emmagatzema la mèdia que captura - documents, selfie, vídeo de prova de vida, fitxers de prova de domicili - exactament com faria una sessió en producció. El resultat és simulat, però la pujada és real, així que fes servir els documents de mostra i les dades de prova que ofereix el flux en lloc d'un document d'identitat real o dades personals reals.
Com que els resultats mai depenen dels píxels, una foto deliberadament dolenta no produirà una denegació en sandbox. L'escenari és qui decideix.
#Triar el resultat
Passa un identificador d'escenari com a sandbox_scenario en crear la sessió, o deixa que la persona que fa la prova en triï un: les sessions de sandbox al flux allotjat mostren un selector d'escenaris dins de la targeta abans que comenci la captura, a més d'una franja de documents de mostra sota el component de pujada i un rètol persistent de "només dades de prova".
Els escenaris cobreixen els resultats que realment necessites per fer proves:
| Vols provar | Escenari |
|---|---|
| Tot s'aprova | approve |
| Document caducat | decline_document_expired |
| Document illegible | decline_could_not_recognize_document |
| Fallada de xifra de control MRZ | decline_mrz_validation |
| Per sota de l'edat mínima | decline_minimum_age |
| Coincidència facial massa baixa | decline_face_match_low_similarity |
| Atac de presentació en la prova de vida | decline_liveness_attack |
| Coincidència en sancions/PEP de AML | decline_aml_hit |
| Adreça IP bloquejada | decline_ip_blocklist |
| Discrepància d'adreça a la prova de domicili | decline_poa_address_mismatch |
| Fallada d'integritat del xip NFC | decline_nfc_chip_not_verified |
| La validació en base de dades no ha trobat res | decline_database_no_match |
| Cal revisió manual (AML) | review_aml_possible_match |
| Cal revisió manual (coincidència facial al límit) | review_face_match_borderline |
| Cal revisió manual (coincidència parcial d'adreça) | review_poa_partial_match |
| Discrepància amb el registre en KYB | decline_kyb_registry_mismatch |
Els escenaris review_* existeixen perquè puguis provar tot el camí de revisió manual - la cua de revisió a la consola, el webhook In Review, un revisor que aprova o demana un reenviament - sense necessitar una entrada de nivell de denegació.
El catàleg en directe d'escenaris i valors màgics es serveix des de la mateixa API a
GET /v1/sandbox/scenarios/. Si algun identificador d'aquí et sembla desactualitzat,
confia en l'endpoint. Referència completa: proves en sandbox.
#Distingir els dos entorns en el teu propi codi
Cada webhook porta un camp environment - "sandbox" o "live". Fes la teva lògica en funció d'aquest camp en lloc d'intentar deduir l'entorn a partir de la clau, i mai confondràs una sessió de prova amb un client real.
#Què no farà sandbox
- No retornarà dades reals de registre per a una empresa real. El KYB de sandbox fa servir respostes de registre simulades.
- No enviarà cap SMS o correu real. La verificació telefònica i de correu electrònic són simulades, així que no pots fer servir sandbox per previsualitzar l'entrega real de missatges.
- No consumirà les teves assignacions gratuïtes mensuals - cosa que també vol dir que una execució en sandbox no et diu res sobre les comprovacions gratuïtes que et queden.
#Si necessites verificacions de prova reals
Algunes coses realment requereixen una crida en producció - comprovar que el servei de base de dades d'un país concret està activat per al teu compte, o confirmar l'entrega d'SMS a una operadora concreta. Això necessita una petita recàrrega en una aplicació de producció en lloc de sandbox. Consulta-ho amb el suport abans de gastar-hi res, perquè puguin confirmar primer que el servei estigui realment activat al teu compte.
