Dokumentasi API

Batas dan Waktu Tunggu

Batas permintaan, umur permintaan, long-poll, dan ukuran.

Halaman Dokumentasi

Angka-Angka

BatasNilai
Semua panggilan per integrasi (kedua API bersama)600 per 60 detik
Permintaan push baru per email pengguna10 per 10 menit
Permintaan yang menunggu jawaban per pengguna3
Umur permintaan push di Auth API60 detik
Umur permintaan di API sederhana (ttlSeconds)30 sampai 300 detik, bawaan 60
Jeda setelah Bukan saya (per pengguna dan integrasi)15 menit
Pemeriksaan kode cadangan per pengguna5 per 5 menit
Kode cadangan terkunci setelah10 kali salah berturut-turut
Long-poll auth_statussampai 8 detik
Long-poll GET /v1/integrations/requests (wait)0 sampai 25 detik
Panggilan auth tanpa async menunggusampai 62 detik
Penantian yang terbuka bersamaan per integrasi20; setelah itu auth_status langsung menjawab, dan auth tanpa async menjawab 42901
Selisih header Date dari jam serverpaling banyak 5 menit
Ukuran badan permintaan128 KiB
pushinfokurang dari 20000 byte
Judul permintaan (type, title) dan nilai konteks120 karakter, sisanya dipotong
Kode aktivasi dari enrollbawaan 1 hari, 60 detik sampai 7 hari
Hasil passcode async dan push yang ditolakbisa dibaca selama 5 menit

Saran

  • Pasang timeout HTTP lebih dari 65 detik untuk auth tanpa async, dan lebih dari 10 detik untuk auth_status.
  • Pada 429, tunggu sesuai header Retry-After. Pustaka resmi Duo sudah mengulang sendiri dengan jeda yang makin panjang.
  • Jangan memanggil preauth dan auth berkali-kali untuk satu upaya masuk. Satu permintaan push per upaya sudah cukup, dan pengguna tidak dibanjiri notifikasi.
  • Batas-batas ini tidak pernah dilonggarkan saat penyimpanannya tidak tersedia: permintaan justru ditolak (429).

Duo adalah merek dagang Cisco. WiraPass tidak berafiliasi dengan Duo maupun Cisco dan hanya menawarkan kompatibilitas API.