Perlu kirim kode verifikasi (OTP) dari aplikasi saya?
Hampir setiap aplikasi butuh verifikasi nomor, dan hampir setiap developer menulis ulang alurnya — biasanya dengan celah yang sama: kode disimpan apa adanya di database, tanpa masa berlaku, tanpa batas percobaan, dan bisa dipakai berkali-kali.
WACO menyediakan alur itu utuh. Aplikasi Anda cukup mengurus layarnya.
Mengaktifkan (sekali saja)
Buka Developer di dashboard → kartu OTP siap pakai → tekan Aktifkan OTP. Kami membuatkan template verifikasi resmi di nomor WhatsApp Anda sendiri. Template jenis ini biasanya disetujui Meta seketika, dan isinya ditulis Meta — Anda tidak perlu memikirkan kalimatnya.
1. Kirim kode
POST /api/v1/otp/kirim
Authorization: Bearer waco_KUNCI_ANDA
Content-Type: application/json
{ "nomor": "628123456789", "ref": "order-123" }
Jawaban:
{ "ok": true, "kedaluwarsa_pada": "2026-08-14T10:05:00.000Z" }
ref bebas Anda isi — id transaksi, id pengguna, apa pun. Nilainya dikembalikan
saat pemeriksaan, jadi Anda tidak perlu menyimpan petanya sendiri.
2. Periksa kode
POST /api/v1/otp/periksa
Authorization: Bearer waco_KUNCI_ANDA
Content-Type: application/json
{ "nomor": "628123456789", "kode": "123456" }
{ "ok": true, "valid": true, "ref": "order-123" }
valid, bukan kode status.
Saat gagal, ada alasan yang bisa dibaca mesin:
| alasan | Artinya |
|---|---|
salah | Kode tidak cocok. Ada sisa_percobaan. |
kedaluwarsa | Lewat 5 menit. Minta kode baru. |
terlalu_banyak_percobaan | Sudah 5 kali salah. Harus kirim kode baru. |
sudah_dipakai | Kode benar tapi sudah dipakai sebelumnya. |
tidak_ada | Belum pernah mengirim kode ke nomor itu. |
Aturan yang sudah kami terapkan
- Kode 6 angka acak, dibuat dengan pembangkit acak kriptografis.
- Disimpan sebagai hash SHA-256, bukan angka polos — bocornya database tidak membuat siapa pun bisa menyelesaikan verifikasi orang lain.
- Berlaku 5 menit.
- Maksimal 5 percobaan, lalu wajib minta kode baru.
- Sekali pakai — kode yang sudah benar langsung hangus.
- Satu kode aktif per nomor; kode baru menghanguskan yang lama.
- Permintaan ulang untuk nomor yang sama ditolak selama 60 detik. Ini juga melindungi tagihan Anda dari aplikasi yang tanpa sengaja mengulang dalam loop.
Biaya
Setiap kode adalah satu pesan kategori verifikasi — ditagih Meta langsung ke akun Anda pada tarifnya, tanpa markup dari kami. Perkiraannya sekitar Rp 396 per pesan termasuk PPN.
Spesifikasi mesinnya ada di OpenAPI. Pesan tidak sampai? Lihat panduan diagnosa.