Batas permintaan, umur permintaan, long-poll, dan ukuran.
Halaman Dokumentasi
Angka-Angka
Batas
Nilai
Semua panggilan per integrasi (kedua API bersama)
600 per 60 detik
Permintaan push baru per email pengguna
10 per 10 menit
Permintaan yang menunggu jawaban per pengguna
3
Umur permintaan push di Auth API
60 detik
Umur permintaan di API sederhana (ttlSeconds)
30 sampai 300 detik, bawaan 60
Jeda setelah Bukan saya (per pengguna dan integrasi)
15 menit
Pemeriksaan kode cadangan per pengguna
5 per 5 menit
Kode cadangan terkunci setelah
10 kali salah berturut-turut
Long-poll auth_status
sampai 8 detik
Long-poll GET /v1/integrations/requests (wait)
0 sampai 25 detik
Panggilan auth tanpa async menunggu
sampai 62 detik
Penantian yang terbuka bersamaan per integrasi
20; setelah itu auth_status langsung menjawab, dan auth tanpa async menjawab 42901
Selisih header Date dari jam server
paling banyak 5 menit
Ukuran badan permintaan
128 KiB
pushinfo
kurang dari 20000 byte
Judul permintaan (type, title) dan nilai konteks
120 karakter, sisanya dipotong
Kode aktivasi dari enroll
bawaan 1 hari, 60 detik sampai 7 hari
Hasil passcode async dan push yang ditolak
bisa dibaca selama 5 menit
Saran
Pasang timeout HTTP lebih dari 65 detik untuk auth tanpa async, dan lebih dari 10 detik untuk auth_status.
Pada 429, tunggu sesuai header Retry-After. Pustaka resmi Duo sudah mengulang sendiri dengan jeda yang makin panjang.
Jangan memanggil preauth dan auth berkali-kali untuk satu upaya masuk. Satu permintaan push per upaya sudah cukup, dan pengguna tidak dibanjiri notifikasi.
Batas-batas ini tidak pernah dilonggarkan saat penyimpanannya tidak tersedia: permintaan justru ditolak (429).