Testen in der Sandbox, ohne Credits auszugeben
Sandbox ist ein Modus pro Anwendung, bei dem jeder Anbieter simuliert wird, nichts abgerechnet wird und Sie jedes gewünschte Verifizierungsergebnis erzwingen können - genehmigt, abgelehnt oder in Prüfung.
Sandbox ist ein Modus einer Anwendung, kein Schalter innerhalb Ihrer Live-Anwendung. Erstellen Sie eine zweite Anwendung im Sandbox-Modus, nutzen Sie deren API-Schlüssel, und jede Prüfung wird simuliert, nichts wird abgerechnet, und Sie können jedes gewünschte Ergebnis erzwingen. Wenn Sie nur eine Live-Anwendung sehen, müssen Sie die Sandbox-Anwendung erstellen - der Modus wird pro Anwendung gewählt.
Didits Sandbox ist das Äquivalent zu den Testkarten eines Zahlungsanbieters: Sie können damit jedes Verifizierungsergebnis auf Abruf reproduzieren, ohne echte Anbieter aufzurufen, ohne echte personenbezogene Daten zu verarbeiten und ohne Ihr Guthaben zu berühren.
#Sandbox ist ein Modus einer Anwendung
Das ist der Teil, über den die meisten stolpern. Live und Sandbox sind getrennte Anwendungen innerhalb derselben Organisation, sodass sich Testverkehr und Produktionsdaten nie vermischen. Jede Anwendung hat einen Modus, entweder live oder sandbox.

- Ein Schlüssel gehört zu einer Anwendung - der Schlüssel der Sandbox-Anwendung kann keine Live-Sessions berühren.
- Erstellen Sie einen separaten Schlüssel zum Testen, statt den Live-Schlüssel wiederzuverwenden.
- Eine zweite Anwendung erstellen
Öffnen Sie in der Konsole oben den Anwendungsumschalter und erstellen Sie eine neue Anwendung. Wählen Sie Sandbox als deren Modus.
- Den API-Schlüssel dieser Anwendung nutzen
Holen Sie sich den API-Schlüssel unter API & Webhooks, während die Sandbox-Anwendung ausgewählt ist. Es gibt keinen separaten "Testschlüssel" für eine Live-Anwendung - der Schlüssel ist die Umgebung.
- Einen Workflow darin erstellen
Sandbox-Anwendungen haben ihre eigenen Workflows. Bauen Sie den Ablauf, den Sie testen möchten, neu auf (oder kopieren Sie ihn).
- Sessions wie gewohnt erstellen
Derselbe Endpunkt, derselbe Codepfad. Der einzige Unterschied ist, welchen Schlüssel Sie senden.
Wenn Ihre Konsole nur eine Live-Anwendung zeigt und keine Möglichkeit, eine Sandbox hinzuzufügen, bitten Sie den Support, das Erstellen von Sandbox-Anwendungen für Ihre Organisation zu aktivieren - das ist eine Einstellung auf Kontoebene, nichts, das Sie falsch konfiguriert haben.
#Was Sandbox ändert, und was nicht
| Sandbox | Live | |
|---|---|---|
| Externe Anbieter | Alle simuliert - kein Drittanbieter wird jemals aufgerufen | Echt |
| Abrechnung | Nie abgerechnet; die Guthabenprüfung wird übersprungen | Pro abgeschlossener Funktion abgerechnet |
| Limit für das Erstellen von Sessions | 500 pro 24 Stunden, pro Anwendung | Ihr Guthaben |
| Webhook-Payload | "environment": "sandbox" | "environment": "live" |
| Extrahierte Daten und Status | Vom gewählten Szenario simuliert | Aus der echten Erfassung abgeleitet |
| Erfasste Medien | Werden tatsächlich gespeichert, genau wie bei einer Live-Session | Werden gespeichert |
Sandbox speichert die erfassten Medien - Dokumente, Selfie, Liveness-Video, Dateien zum Adressnachweis - genau wie es eine Live-Session tun würde. Das Ergebnis ist simuliert, aber der Upload ist echt, verwenden Sie also die Beispieldokumente und Testdaten, die der Ablauf anbietet, statt ein echtes Ausweisdokument oder echte persönliche Daten.
Weil Ergebnisse nie von den Pixeln abhängen, erzeugt ein absichtlich schlechtes Foto in der Sandbox keine Ablehnung. Das Szenario entscheidet.
#Das Ergebnis wählen
Geben Sie beim Erstellen der Session einen Szenario-Slug als sandbox_scenario an, oder lassen Sie den Tester wählen: Sandbox-Sessions im gehosteten Ablauf zeigen vor Beginn der Erfassung einen Szenario-Wähler in der Karte, dazu eine Reihe von Beispieldokumenten unter der Upload-Komponente und ein dauerhaftes Banner "nur Testdaten".
Die Szenarien decken die Ergebnisse ab, gegen die Sie tatsächlich bauen müssen:
| Testen möchten | Szenario |
|---|---|
| Alles wird genehmigt | approve |
| Abgelaufenes Dokument | decline_document_expired |
| Unlesbares Dokument | decline_could_not_recognize_document |
| MRZ-Prüfsummenfehler | decline_mrz_validation |
| Unter dem Mindestalter | decline_minimum_age |
| Gesichtsabgleich zu niedrig | decline_face_match_low_similarity |
| Präsentationsangriff bei der Liveness-Prüfung | decline_liveness_attack |
| AML-Sanktions-/PEP-Treffer | decline_aml_hit |
| Gesperrte IP-Adresse | decline_ip_blocklist |
| Adressabweichung beim Adressnachweis | decline_poa_address_mismatch |
| Integritätsprüfung des NFC-Chips fehlgeschlagen | decline_nfc_chip_not_verified |
| Datenbankvalidierung findet nichts | decline_database_no_match |
| Erfordert manuelle Prüfung (AML) | review_aml_possible_match |
| Erfordert manuelle Prüfung (grenzwertiger Gesichtsabgleich) | review_face_match_borderline |
| Erfordert manuelle Prüfung (teilweise Adressübereinstimmung) | review_poa_partial_match |
| KYB-Registerabweichung | decline_kyb_registry_mismatch |
Die review_*-Szenarien gibt es, damit Sie den gesamten manuellen Prüfpfad durchspielen können - die Prüfwarteschlange in der Konsole, den In Review-Webhook, einen Prüfer, der genehmigt oder eine erneute Einreichung anfordert - ohne eine Eingabe zu brauchen, die eine Ablehnung auslöst.
Der aktuelle Katalog der Szenarien und magischen Werte wird von der API selbst
unter GET /v1/sandbox/scenarios/ bereitgestellt. Wenn ein Slug hier jemals
veraltet wirkt, vertrauen Sie dem Endpunkt. Vollständige Referenz:
Sandbox-Testing.
#Die beiden Umgebungen in Ihrem eigenen Code unterscheiden
Jeder Webhook trägt ein Feld environment - "sandbox" oder "live". Verzweigen Sie danach, statt zu versuchen, die Umgebung aus dem Schlüssel abzuleiten, und Sie verwechseln nie eine Test-Session mit einem echten Kunden.
#Was Sandbox nicht tun wird
- Sie liefert keine echten Registerdaten für ein echtes Unternehmen zurück. Sandbox-KYB nutzt simulierte Registerantworten.
- Sie sendet keine echte SMS oder E-Mail. Telefon- und E-Mail-Verifizierung sind simuliert, sodass Sie die Sandbox nicht nutzen können, um die echte Zustellbarkeit von Nachrichten zu prüfen.
- Sie verbraucht Ihre kostenlosen monatlichen Kontingente nicht - was auch bedeutet, dass ein Sandbox-Durchlauf Ihnen nichts über Ihre verbleibenden kostenlosen Prüfungen sagt.
#Wenn Sie echte Testverifizierungen brauchen
Manche Dinge erfordern wirklich einen Live-Aufruf - zu prüfen, ob der Datenbankdienst eines bestimmten Landes für Sie bereitgestellt ist, oder die SMS-Zustellung an einen bestimmten Netzbetreiber zu bestätigen. Dafür brauchen Sie eine kleine Aufladung auf einer Live-Anwendung statt der Sandbox. Fragen Sie den Support, bevor Sie dafür ausgeben, damit dort zunächst bestätigt werden kann, dass der Dienst für Ihr Konto tatsächlich aktiviert ist.
