Skip to main content

Capa de Pago

l402-kit es un middleware soberano que añade un muro de pago Bitcoin Lightning a cualquier endpoint HTTP en 3 líneas de código. Tú traes tu propio proveedor Lightning — los fondos van directamente a tu billetera, sin intermediarios.

Protocolo: L402

L402 es un estándar abierto que extiende HTTP/1.1 con un protocolo de pago nativo:
El macaroon es un token de capacidad vinculado al paymentHash de la factura. El preimage es el secreto criptográfico liberado por el nodo Lightning cuando el pago se liquida. El servidor verifica:
Sin cuenta, sin sesión, sin JWT — el preimage es la prueba de pago.

Flujo de Creación de Facturas


Flujo de Verificación de Pago

La verificación es O(1) — criptografía pura, sin consultas a base de datos en la ruta crítica. La protección contra repetición (registro de payment_hash en Supabase) se ejecuta de forma asíncrona y no bloquea la solicitud.

Formato del macaroon

l402-kit utiliza un macaroon personalizado ligero — no libmacaroon. El token es un objeto JSON codificado en base64url:
Es más simple y auditable sin ninguna biblioteca externa. El formato del encabezado Authorization es:

Modelo de Tarifas

El modo soberano es el predeterminado. El modo gestionado es una opción explícita:

Almacenamiento de Datos (opcional — Supabase)

Configura SUPABASE_URL + SUPABASE_ANON_KEY para registrar pagos automáticamente:
¿Por qué payment_hash en lugar de preimage? El payment_hash ya está incorporado en cada factura BOLT11 — es público por diseño. Solo el preimage es secreto. Almacenar el hash proporciona protección contra repetición sin ninguna exposición adicional.

Proveedores Lightning

l402-kit es independiente del proveedor. Cualquier backend que implemente LightningProvider funciona: Consulta el SDK de TypeScript o el SDK de Python para la configuración del proveedor.

Garantías de Seguridad