Skip to main content

Livello di Pagamento

l402-kit è un middleware sovrano che aggiunge un paywall Bitcoin Lightning a qualsiasi endpoint HTTP in 3 righe di codice. Porti il tuo provider Lightning — i fondi vanno direttamente al tuo portafoglio, nessun intermediario richiesto.

Protocollo: L402

L402 è uno standard aperto che estende HTTP/1.1 con un handshake di pagamento nativo:
Il macaroon è un token di capacità legato al paymentHash della fattura. Il preimage è il segreto crittografico rilasciato dal nodo Lightning quando il pagamento viene regolato. Il server verifica:
Nessun account, nessuna sessione, nessun JWT — il preimage è la prova del pagamento.

Flusso di Creazione della Fattura


Flusso di Verifica del Pagamento

La verifica è O(1) — pura crittografia, nessuna ricerca nel database sul percorso critico. La protezione contro i replay (logging di payment_hash su Supabase) viene eseguita in modo asincrono e non blocca la richiesta.

Formato del Macaroon

l402-kit utilizza un macaroon personalizzato leggero — non libmacaroon. Il token è un oggetto JSON codificato in base64url:
Questo è più semplice e verificabile senza alcuna libreria esterna. Il formato dell’intestazione Authorization è:

Modello di Commissione

La modalità sovrana è quella predefinita. La modalità gestita è un opt-in esplicito:

Archiviazione dei Dati (opzionale — Supabase)

Imposta SUPABASE_URL + SUPABASE_ANON_KEY per registrare i pagamenti automaticamente:
Perché payment_hash invece di preimage? Il payment_hash è già incorporato in ogni fattura BOLT11 — è pubblico per design. Solo il preimage è segreto. Memorizzare l’hash fornisce protezione contro i replay senza alcuna esposizione aggiuntiva.

Provider Lightning

l402-kit è indipendente dal provider. Qualsiasi backend che implementa LightningProvider funziona: Consulta TypeScript SDK o Python SDK per la configurazione del provider.

Garanzie di Sicurezza