Skip to main content

Payment Layer

l402-kit एक soberano middleware है जो किसी भी HTTP endpoint में 3 लाइन कोड में Bitcoin Lightning paywall जोड़ता है। आप अपना Lightning provider लाते हैं — फंड सीधे आपके wallet में जाते हैं, कोई intermediary की आवश्यकता नहीं।

प्रोटोकॉल: L402

L402 एक open standard है जो HTTP/1.1 को एक native payment handshake के साथ विस्तारित करता है:
macaroon एक capability token है जो invoice के paymentHash से बंधा होता है। preimage वह क्रिप्टोग्राफ़िक secret है जो Lightning node द्वारा भुगतान settle होने पर जारी किया जाता है। सर्वर सत्यापित करता है:
कोई account नहीं, कोई session नहीं, कोई JWT नहीं — preimage ही भुगतान का प्रमाण है।

Invoice निर्माण प्रवाह


Payment सत्यापन प्रवाह

सत्यापन O(1) है — शुद्ध क्रिप्टोग्राफ़ी, hot path पर कोई database lookup नहीं। Replay protection (Supabase payment_hash logging) असynchronously चलता है और request को block नहीं करता।

Macaroon format

l402-kit एक lightweight custom macaroon उपयोग करता है — libmacaroon नहीं। Token एक base64url-encoded JSON object है:
यह सरल है और किसी external library के बिना auditable है। Authorization header format है:

Fee मॉडल

Soberano mode डिफ़ॉल्ट है। Managed mode एक explicit opt-in है:

डेटा संग्रहण (वैकल्पिक — Supabase)

भुगतान स्वचालित रूप से log करने के लिए SUPABASE_URL + SUPABASE_ANON_KEY सेट करें:
preimage की जगह payment_hash क्यों? payment_hash पहले से ही हर BOLT11 invoice में embedded होता है — यह design के अनुसार public है। केवल preimage secret है। hash संग्रहीत करने से बिना किसी अतिरिक्त exposure के replay protection मिलती है।

Lightning Providers

l402-kit provider-agnostic है। कोई भी backend जो LightningProvider implement करता है वह काम करता है: Provider सेटअप के लिए TypeScript SDK या Python SDK देखें।

सुरक्षा गारंटी