Kebijakan OTP
Format kode dan batasan yang mengatur cara sebuah kode dapat dipakai, ditetapkan per aplikasi.
Nilai-nilai ini dibatasi oleh kontrak
Dokumen pengadaan menetapkan masa berlaku maksimum 60 detik, panjang kode 4–6 digit, dan penguncian setelah 3 percobaan gagal. Kebijakan boleh dibuat lebih ketat daripada kontrak, tetapi tidak pernah lebih longgar — batas atas ditegakkan di dalam layanan, bukan oleh formulir ini, sehingga kekeliruan di sini tidak dapat membuat layanan keluar dari kepatuhan.
SYNTRA
Production. Changes take effect on the next request; sessions already in flight keep the policy they started with.
production
Transjakarta App
Production. Changes take effect on the next request; sessions already in flight keep the policy they started with.
production
Transjakarta App — Staging
Staging. A shorter code and a looser cooldown make manual testing quicker; these values are not permitted in production.
staging
Penyesuaian per tujuan
Kode untuk mereset kata sandi lebih berharga bagi penyerang dibanding kode untuk mengonfirmasi login, sehingga alur yang sensitif dapat dikenai batas yang lebih ketat daripada bawaan aplikasi.