Skip to main content

طبقة الدفع

l402-kit هو وسيط مستقل يضيف جدار دفع Bitcoin Lightning إلى أي نقطة نهاية HTTP في 3 أسطر من الكود. تحضر مزود Lightning الخاص بك — تذهب الأموال مباشرةً إلى محفظتك، دون وسيط.

البروتوكول: L402

L402 هو معيار مفتوح يوسّع HTTP/1.1 بمصافحة دفع أصلية:
macaroon هو رمز صلاحية مرتبط بـ paymentHash الخاص بالفاتورة. preimage هو السر التشفيري الذي يُصدره عقدة Lightning عند اكتمال الدفع. يتحقق الخادم من:
لا حساب، لا جلسة، لا JWT — الـ preimage هو إثبات الدفع.

تدفق إنشاء الفاتورة


تدفق التحقق من الدفع

التحقق يعمل بكفاءة O(1) — تشفير خالص، دون بحث في قاعدة البيانات على المسار الساخن. تعمل حماية إعادة التشغيل (تسجيل payment_hash في Supabase) بشكل غير متزامن ولا تعيق الطلب.

صيغة Macaroon

يستخدم l402-kit macaroon مخصصًا خفيف الوزن — وليس libmacaroon. الرمز هو كائن JSON مُرمَّز بـ base64url:
هذا أبسط وقابل للتدقيق دون أي مكتبة خارجية. صيغة رأس Authorization هي:

نموذج الرسوم

الوضع المستقل هو الافتراضي. الوضع المُدار يتطلب تفعيلًا صريحًا:

تخزين البيانات (اختياري — Supabase)

عيّن SUPABASE_URL + SUPABASE_ANON_KEY لتسجيل المدفوعات تلقائيًا:
لماذا payment_hash بدلًا من preimage؟ الـ payment_hash مُضمَّن بالفعل في كل فاتورة BOLT11 — وهو عام بطبيعته. فقط الـ preimage هو السر. تخزين الهاش يوفر حماية من إعادة التشغيل دون أي تعرض إضافي.

مزودو Lightning

l402-kit لا يرتبط بمزود محدد. أي واجهة خلفية تُنفّذ LightningProvider تعمل: راجع TypeScript SDK أو Python SDK لإعداد المزود.

ضمانات الأمان