Kebijakan OTP

Format kode dan batasan yang mengatur cara sebuah kode dapat dipakai, ditetapkan per aplikasi.

Nilai-nilai ini dibatasi oleh kontrak

Dokumen pengadaan menetapkan masa berlaku maksimum 60 detik, panjang kode 4–6 digit, dan penguncian setelah 3 percobaan gagal. Kebijakan boleh dibuat lebih ketat daripada kontrak, tetapi tidak pernah lebih longgar — batas atas ditegakkan di dalam layanan, bukan oleh formulir ini, sehingga kekeliruan di sini tidak dapat membuat layanan keluar dari kepatuhan.

SYNTRA
Production. Changes take effect on the next request; sessions already in flight keep the policy they started with.
production
Pengaturan
Nilai
Rentang yang diizinkan
Catatan
Code length6 digits46at ceilingHanya angka.
Validity window60 seconds3060at ceilingBerapa lama kode tetap dapat dipakai setelah dikirim.
Attempts before lockout3 tries13at ceilingJumlah kesalahan yang ditoleransi sebelum sesi terkunci.
Lockout duration60 seconds60900Berapa lama sesi tetap terkunci setelah batas tercapai.
Resend cooldown60 seconds30300Minimum wait before a new code can be requested.
Resends per session3 max15Setiap kirim ulang tetap menghabiskan satu pesan, dipakai atau tidak.
Transjakarta App
Production. Changes take effect on the next request; sessions already in flight keep the policy they started with.
production
Pengaturan
Nilai
Rentang yang diizinkan
Catatan
Code length6 digits46at ceilingHanya angka.
Validity window60 seconds3060at ceilingBerapa lama kode tetap dapat dipakai setelah dikirim.
Attempts before lockout3 tries13at ceilingJumlah kesalahan yang ditoleransi sebelum sesi terkunci.
Lockout duration60 seconds60900Berapa lama sesi tetap terkunci setelah batas tercapai.
Resend cooldown60 seconds30300Minimum wait before a new code can be requested.
Resends per session3 max15Setiap kirim ulang tetap menghabiskan satu pesan, dipakai atau tidak.
Transjakarta App — Staging
Staging. A shorter code and a looser cooldown make manual testing quicker; these values are not permitted in production.
staging
Pengaturan
Nilai
Rentang yang diizinkan
Catatan
Code length4 digits46Hanya angka.
Validity window60 seconds3060at ceilingBerapa lama kode tetap dapat dipakai setelah dikirim.
Attempts before lockout3 tries13at ceilingJumlah kesalahan yang ditoleransi sebelum sesi terkunci.
Lockout duration60 seconds60900Berapa lama sesi tetap terkunci setelah batas tercapai.
Resend cooldown30 seconds30300Minimum wait before a new code can be requested.
Resends per session5 max15at ceilingSetiap kirim ulang tetap menghabiskan satu pesan, dipakai atau tidak.
Penyesuaian per tujuan
Kode untuk mereset kata sandi lebih berharga bagi penyerang dibanding kode untuk mengonfirmasi login, sehingga alur yang sensitif dapat dikenai batas yang lebih ketat daripada bawaan aplikasi.
Tujuan
Berlaku untuk
Masa berlaku
Percobaan
password resetTransjakarta App45s2
change phone (current + new)Transjakarta App60s2
transaction authSYNTRA60s3