Skip to main content

Zahlungsschicht

l402-kit ist eine souveräne Middleware, die jedem HTTP-Endpunkt in 3 Zeilen Code eine Bitcoin-Lightning-Paywall hinzufügt. Sie bringen Ihren eigenen Lightning-Anbieter mit — Gelder fließen direkt in Ihre Wallet, kein Zwischenhändler erforderlich.

Protokoll: L402

L402 ist ein offener Standard, der HTTP/1.1 um einen nativen Zahlungs-Handshake erweitert:
Der macaroon ist ein Berechtigungstoken, der an den paymentHash der Rechnung gebunden ist. Das preimage ist das kryptografische Geheimnis, das vom Lightning-Knoten freigegeben wird, wenn die Zahlung abgewickelt wird. Der Server verifiziert:
Kein Konto, keine Sitzung, kein JWT — das preimage ist der Zahlungsnachweis.

Rechnungserstellungsablauf


Zahlungsverifizierungsablauf

Die Verifizierung ist O(1) — reine Kryptografie, keine Datenbankabfrage auf dem kritischen Pfad. Der Wiederholungsschutz (Supabase payment_hash-Protokollierung) läuft asynchron und blockiert die Anfrage nicht.

Macaroon-Format

l402-kit verwendet einen leichtgewichtigen benutzerdefinierten macaroon — nicht libmacaroon. Das Token ist ein base64url-kodiertes JSON-Objekt:
Dies ist einfacher und ohne externe Bibliothek prüfbar. Das Format des Authorization-Headers ist:

Gebührenmodell

Der souveräne Modus ist die Standardeinstellung. Der verwaltete Modus ist eine explizite Opt-in-Entscheidung:

Datenspeicherung (optional — Supabase)

Setzen Sie SUPABASE_URL + SUPABASE_ANON_KEY, um Zahlungen automatisch zu protokollieren:
Warum payment_hash statt preimage? Der payment_hash ist bereits in jede BOLT11-Rechnung eingebettet — er ist designbedingt öffentlich. Nur das preimage ist geheim. Die Speicherung des Hashes bietet Wiederholungsschutz ohne zusätzliche Gefährdung.

Lightning-Anbieter

l402-kit ist anbieterunabhängig. Jedes Backend, das LightningProvider implementiert, funktioniert: Siehe das TypeScript SDK oder Python SDK für die Anbietereinrichtung.

Sicherheitsgarantien