Skip to main content

Couche de Paiement

l402-kit est un middleware souverain qui ajoute un paywall Bitcoin Lightning à n’importe quel endpoint HTTP en 3 lignes de code. Vous apportez votre propre fournisseur Lightning — les fonds vont directement dans votre portefeuille, sans intermédiaire requis.

Protocole : L402

L402 est un standard ouvert qui étend HTTP/1.1 avec une négociation de paiement native :
Le macaroon est un jeton de capacité lié au paymentHash de la facture. Le preimage est le secret cryptographique libéré par le nœud Lightning lorsque le paiement est réglé. Le serveur vérifie :
Pas de compte, pas de session, pas de JWT — le preimage est la preuve de paiement.

Flux de Création de Facture


Flux de Vérification de Paiement

La vérification est O(1) — cryptographie pure, sans consultation de base de données sur le chemin critique. La protection contre les rejeux (journalisation payment_hash dans Supabase) s’exécute de manière asynchrone et ne bloque pas la requête.

Format du macaroon

l402-kit utilise un macaroon personnalisé léger — pas libmacaroon. Le jeton est un objet JSON encodé en base64url :
C’est plus simple et auditable sans aucune bibliothèque externe. Le format de l’en-tête Authorization est :

Modèle de Frais

Le mode souverain est le mode par défaut. Le mode géré est une activation explicite :

Stockage des Données (optionnel — Supabase)

Définissez SUPABASE_URL + SUPABASE_ANON_KEY pour journaliser les paiements automatiquement :
Pourquoi payment_hash plutôt que preimage ? Le payment_hash est déjà intégré dans chaque facture BOLT11 — il est public par conception. Seul le preimage est secret. Stocker le hash offre une protection contre les rejeux sans exposition supplémentaire.

Fournisseurs Lightning

l402-kit est agnostique quant au fournisseur. Tout backend qui implémente LightningProvider fonctionne : Consultez le SDK TypeScript ou le SDK Python pour la configuration des fournisseurs.

Garanties de Sécurité