Skip to main content

Camada de Pagamento

l402-kit é um middleware soberano que adiciona um paywall Bitcoin Lightning a qualquer endpoint HTTP em 3 linhas de código. Você traz seu próprio provedor Lightning — os fundos vão diretamente para sua carteira, sem intermediários.

Protocolo: L402

L402 é um padrão aberto que estende o HTTP/1.1 com um handshake de pagamento nativo:
O macaroon é um token de capacidade vinculado ao paymentHash da fatura. O preimage é o segredo criptográfico liberado pelo nó Lightning quando o pagamento é liquidado. O servidor verifica:
Sem conta, sem sessão, sem JWT — o preimage é a prova de pagamento.

Fluxo de Criação de Fatura


Fluxo de Verificação de Pagamento

A verificação é O(1) — criptografia pura, sem consulta ao banco de dados no caminho crítico. A proteção contra replay (registro de payment_hash no Supabase) é executada de forma assíncrona e não bloqueia a requisição.

Formato do Macaroon

l402-kit usa um macaroon personalizado e leve — não o libmacaroon. O token é um objeto JSON codificado em base64url:
Isso é mais simples e auditável sem qualquer biblioteca externa. O formato do cabeçalho Authorization é:

Modelo de Taxas

O modo soberano é o padrão. O modo gerenciado é uma opção explícita:

Armazenamento de Dados (opcional — Supabase)

Defina SUPABASE_URL + SUPABASE_ANON_KEY para registrar pagamentos automaticamente:
Por que payment_hash em vez de preimage? O payment_hash já está incorporado em toda fatura BOLT11 — é público por design. Apenas o preimage é secreto. Armazenar o hash fornece proteção contra replay sem nenhuma exposição adicional.

Provedores Lightning

l402-kit é agnóstico em relação ao provedor. Qualquer backend que implemente LightningProvider funciona: Consulte o SDK TypeScript ou o SDK Python para configuração de provedores.

Garantias de Segurança