Skip to main content

Установка

cargo add l402kit
Или в Cargo.toml:
[dependencies]
l402kit = "1.9"
Требования: Rust 1.75+, асинхронная среда выполнения Tokio

Быстрый старт

Самый быстрый способ — использовать ManagedProvider: не нужен собственный узел Lightning Network, комиссия 0.3%:
use axum::{middleware, routing::get, Router, Json};
use l402kit::{l402_middleware, Options, ManagedProvider};
use serde_json::{json, Value};
use std::sync::Arc;

#[tokio::main]
async fn main() {
    let provider = ManagedProvider::new("you@yourdomain.com".into());
    let opts = Arc::new(Options::new(10, provider));

    let app = Router::new()
        .route("/api/data", get(handler))
        .route_layer(middleware::from_fn_with_state(opts, l402_middleware));

    let listener = tokio::net::TcpListener::bind("0.0.0.0:3000").await.unwrap();
    axum::serve(listener, app).await.unwrap();
}

async fn handler() -> Json<Value> {
    Json(json!({ "data": "premium content" }))
}
Для суверенного режима (комиссия 0%) реализуйте трейт LightningProvider — см. Пользовательский провайдер ниже.

Пользовательский провайдер

use std::sync::Arc;
use l402kit::{Options, LightningProvider, Invoice, BoxFuture, L402Error};

struct MyProvider;

impl LightningProvider for MyProvider {
    fn create_invoice<'a>(&'a self, amount_sats: u64) -> BoxFuture<'a, Result<Invoice, L402Error>> {
        Box::pin(async move {
            Ok(Invoice {
                payment_request: "lnbc...".into(),
                payment_hash: "abc123...".into(),
                macaroon: "eyJ...".into(),
                amount_sats,
            })
        })
    }
}

let opts = Arc::new(Options::new(10, Arc::new(MyProvider)));

Options

ПолеТипОписание
price_satsu64Цена за вызов в satoshi (обязательно)
lightningArc<dyn LightningProvider>Ваш Lightning-бэкенд (обязательно)
on_paymentOption<Box<dyn Fn(L402Token, u64)>>Коллбэк, вызываемый после каждой подтверждённой оплаты

Устаревшее: with_address()

Options::with_address(address) удалён в версии v1.4.0. Используйте Options::new(sats, ManagedProvider::new(address)):
use l402kit::{Options, ManagedProvider};
use std::sync::Arc;

let provider = ManagedProvider::new("you@yourdomain.com".into());
let opts = Arc::new(Options::new(10, provider));

l402_middleware(opts: Options)

Возвращает axum::middleware::Layer, совместимый с axum 0.8+.

Поведение

ЗапросОтвет
Отсутствует заголовок Authorization402 + WWW-Authenticate: L402 macaroon="...", invoice="lnbc..."
Корректный L402 <macaroon>:<preimage>Обработчик выполняется
Недействительный или истёкший токен401 Unauthorized
Повторно использованный preimage401 Token already used

Тело ответа 402

{
  "error": "Payment Required",
  "invoice": "lnbc100n1...",
  "macaroon": "eyJoYXNoIjoiYWJjMTIzIiwiZXhwIjoxNzAwMDAwMDAwfQ==",
  "price_sats": 10
}

Коллбэк on_payment

use l402kit::{Options, L402Token};

let opts = Arc::new(
    Options::new(10, provider).on_payment(|token: L402Token, amount_sats: u64| {
        println!("payment received: {} sats", amount_sats);
    }),
);

Флаги функциональности

[features]
default = ["axum-middleware"]
axum-middleware = ["dep:axum", "dep:reqwest", "dep:http"]
Отключите axum-middleware, чтобы использовать только базовые функции верификации без axum или reqwest:
l402kit = { version = "1.9", default-features = false }

Верификация

SHA256(preimage) == paymentHash проверяется локально с помощью крейта sha2 — без сетевых вызовов на горячем пути. Срок действия токена проверяется в той же операции.

Коды ошибок

СтатусЗначение
402Отсутствует платёжный токен — оплатите счёт
401Недействительный токен или истёкший macaroon
401Повторно использованный preimage (уже применялся)

Запуск

cargo run

# Тест — вызывает 402
curl http://localhost:3000/api/data

# Оплатите счёт, затем:
curl -H "Authorization: L402 <macaroon>:<preimage>" http://localhost:3000/api/data