Установка
Требования: Python 3.11+, FastAPI или Flask (опционально)
Режим Soberano (вы получаете 100%)
Используйте собственный Lightning-провайдер — платежи поступают напрямую в ваш кошелёк, комиссия 0%.
import os
from fastapi import FastAPI, Request
from l402kit import l402_required
from l402kit.providers.blink import BlinkProvider
app = FastAPI()
lightning = BlinkProvider(
api_key=os.environ["BLINK_API_KEY"],
wallet_id=os.environ["BLINK_WALLET_ID"],
)
@app.get("/api/data")
@l402_required(price_sats=10, lightning=lightning)
async def get_data(request: Request):
return {"data": "premium content"}
Python также поддерживает управляемый режим — используйте ManagedProvider.from_address("you@blink.sv") (комиссия 0.3%, узел не нужен). Смотрите раздел Провайдеры ниже.
Flask
import os
from flask import Flask, jsonify
from l402kit import l402_required
from l402kit.providers.blink import BlinkProvider
app = Flask(__name__)
lightning = BlinkProvider(
api_key=os.environ["BLINK_API_KEY"],
wallet_id=os.environ["BLINK_WALLET_ID"],
)
@app.route("/api/data")
@l402_required(price_sats=10, lightning=lightning)
def get_data():
return jsonify({"data": "premium content"})
if __name__ == "__main__":
app.run(port=3000)
Flask + Gunicorn с воркерами gevent/eventlet: l402_required вызывает асинхронный Lightning-провайдер из синхронного обработчика Flask. Если ваш воркер Gunicorn использует monkey-patching через gevent или eventlet (что создаёт активный цикл событий), декоратор автоматически определяет это и запускает асинхронный вызов в отдельном потоке — никаких дополнительных действий не требуется. Стандартные синхронные воркеры Gunicorn и uvicorn (FastAPI) не затронуты.
@l402_required — декоратор
Параметры
| Параметр | Тип | По умолчанию | Описание |
|---|
price_sats | int | обязательный | Цена за вызов в satoshis |
lightning | LightningProvider | обязательный | Ваш Lightning-бэкенд |
replay | ReplayAdapter | в памяти | Подключаемый бэкенд защиты от повторных запросов |
Поведение
| Запрос | Ответ |
|---|
Нет заголовка Authorization | 402 со счётом, macaroon и ценой |
Корректный L402 <macaroon>:<preimage> | Обработчик выполняется в обычном режиме |
| Недействительный или истёкший токен | 401 Unauthorized |
| Повторно использованный preimage | 401 Token already used |
Ответ 402
{
"error": "Payment Required",
"price_sats": 10,
"invoice": "lnbc100n1...",
"macaroon": "eyJoYXNoIjoiYWJjMTIzIiwiZXhwIjoxNzAwMDAwMDAwfQ=="
}
Провайдеры
BlinkProvider
Blink — бесплатный кастодиальный Lightning-кошелёк, без KYC для небольших сумм.
from l402kit.providers.blink import BlinkProvider
blink = BlinkProvider(
api_key=os.environ["BLINK_API_KEY"], # dashboard.blink.sv → API Keys
wallet_id=os.environ["BLINK_WALLET_ID"],
)
LNbitsProvider
from l402kit.providers.lnbits import LNbitsProvider
lnbits = LNbitsProvider(
api_key=os.environ["LNBITS_API_KEY"],
base_url="https://your-lnbits.com", # optional
)
OpenNodeProvider
from l402kit.providers.opennode import OpenNodeProvider
opennode = OpenNodeProvider(
api_key=os.environ["OPENNODE_API_KEY"],
test_mode=False, # True for sandbox
)
ManagedProvider — облачный режим (комиссия 0.3%)
l402kit.com размещает Lightning-узел. Вы получаете 99.7% от каждого платежа — настройка собственного узла не требуется.
from l402kit import ManagedProvider
lightning = ManagedProvider.from_address("you@blink.sv")
# Опционально: зарегистрируйтесь в публичном каталоге API
lightning = ManagedProvider.from_address("you@blink.sv", register_directory={
"url": "https://api.you.com/v1/weather",
"name": "Weather API",
"price_sats": 10,
"category": "weather",
})
Защита от повторных запросов
По умолчанию — в памяти (разработка)
Встроена, настройка не требуется. Сбрасывается при перезапуске процесса.
Redis (продакшн — несколько экземпляров)
Для развёртываний с несколькими воркерами Gunicorn/uvicorn разделяйте состояние защиты от повторов через Redis:
import os, redis
from l402kit import l402_required, RedisReplayAdapter
r = redis.Redis.from_url(os.environ["REDIS_URL"])
replay = RedisReplayAdapter(r, ttl_seconds=86400)
@app.get("/api/data")
@l402_required(
price_sats=10,
lightning=lightning,
replay=replay,
)
async def get_data(request: Request):
return {"data": "premium content"}
RedisReplayAdapter использует SET key 1 NX EX ttl — атомарно и без состояния гонки.
Автономные утилиты
from l402kit.verify import verify_token
from l402kit.replay import check_and_mark_preimage
# Проверить токен (True / False)
is_valid = verify_token("eyJoYXNoIjoiYWJjMTIzIiwiZXhwIjoxNzAwMDAwMDAwfQ==:deadbeef...")
# Ручная проверка повторного использования
is_first_use = check_and_mark_preimage(preimage)
# True = первое использование, False = уже использован
Пользовательский провайдер
from l402kit.types import LightningProvider, Invoice
import base64, json, time
class MyProvider(LightningProvider):
async def create_invoice(self, amount_sats: int) -> Invoice:
result = await my_node.create_invoice(amount_sats)
exp = int((time.time() + 3600) * 1000)
macaroon = base64.b64encode(
json.dumps({"hash": result.hash, "exp": exp}).encode()
).decode()
return Invoice(
payment_request=result.bolt11,
payment_hash=result.hash,
macaroon=macaroon,
amount_sats=amount_sats,
expires_at=exp,
)
async def check_payment(self, payment_hash: str) -> bool:
return await my_node.is_paid(payment_hash)
Тестирование
import hashlib, base64, json, time, os
from l402kit.verify import verify_token
def make_test_token() -> str:
preimage = os.urandom(32).hex()
payment_hash = hashlib.sha256(bytes.fromhex(preimage)).hexdigest()
exp = int((time.time() + 3600) * 1000)
macaroon = base64.b64encode(
json.dumps({"hash": payment_hash, "exp": exp}).encode()
).decode()
return f"{macaroon}:{preimage}"
assert verify_token(make_test_token()) is True
Запуск
# FastAPI
uvicorn main:app --port 3000
# Flask
python app.py
# Тест — вызывает 402
curl http://localhost:3000/api/data
# Оплатите счёт, затем:
curl -H "Authorization: L402 <macaroon>:<preimage>" http://localhost:3000/api/data
L402Client — автоматическая оплата
L402Client оборачивает httpx и автоматически обрабатывает полный цикл 402 → оплата → повтор запроса.
from l402kit import L402Client
from l402kit.wallets import BlinkWallet
wallet = BlinkWallet(
api_key=os.environ["BLINK_API_KEY"],
wallet_id=os.environ["BLINK_WALLET_ID"],
)
client = L402Client(wallet=wallet)
data = client.get("https://api.example.com/premium").json()
Кошельки
| Класс | Установка | Описание |
|---|
BlinkWallet | pip install l402kit | Оплата через GraphQL API Blink |
AlbyWallet | pip install l402kit | Оплата через REST API Alby |
from l402kit.wallets import BlinkWallet, AlbyWallet
blink = BlinkWallet(api_key="...", wallet_id="...")
alby = AlbyWallet(access_token=os.environ["ALBY_TOKEN"])
AsyncL402Client — async/await
AsyncL402Client использует httpx.AsyncClient внутри — идеально подходит для FastAPI, asyncio и фреймворков AI-агентов, работающих в асинхронном цикле событий.
import asyncio
from l402kit import AsyncL402Client
from l402kit.wallets import BlinkWallet
async def main():
async with AsyncL402Client(
wallet=BlinkWallet(os.environ["BLINK_API_KEY"], os.environ["BLINK_WALLET_ID"]),
budget_sats=500,
) as client:
r = await client.get("https://api.example.com/premium")
print(r.json())
asyncio.run(main())
Отличие от L402Client
| L402Client | AsyncL402Client |
|---|
| HTTP-клиент | httpx (синхронный) | httpx.AsyncClient |
get / post | синхронный | async |
| Лучше подходит для | Скрипты, Flask | FastAPI, asyncio, LangChain _arun |
| Бюджет / кэш | ✅ одинаково | ✅ одинаково |
DevProvider + DevWallet — локальная разработка
Локальная разработка без какой-либо настройки — без Lightning-узла, без реальных платежей. Криптографически идентично продакшну: SHA256(preimage) === paymentHash.
from l402kit.dev import DevProvider, DevWallet
from l402kit import L402Client, l402_required
from fastapi import FastAPI, Request
app = FastAPI()
provider = DevProvider()
wallet = DevWallet(provider)
@app.get("/premium")
@l402_required(price_sats=1, lightning=provider)
async def premium(request: Request):
return {"data": "premium content"}
# Клиент — оплачивает автоматически без реального Lightning
client = L402Client(wallet=wallet)
data = client.get("http://localhost:8000/premium").json()