Забытый код состояния
HTTP 402 Payment Required существует с 1999 года. Он был включён в оригинальную спецификацию HTTP/1.1 (RFC 2616) наряду с хорошо знакомыми кодами — 200 OK, 404 Not Found и 401 Unauthorized. Но в отличие от своих «собратьев», 402 был помечен как «зарезервирован для будущего использования» — заглушка для платёжного слоя, который так и не появился.
Более двух десятилетий интернет развивался без нативного платёжного примитива. Вместо этого мы строили хрупкие надстройки: формы кредитных карт, OAuth-токены, панели API-ключей, подписные пэйволлы. Каждое из этих решений требует человеческой идентичности, ручной регистрации и централизованных посредников.
Этот код состояния ждал подходящей технологии. Эта технология пришла.
X402: Открытый стандарт
X402 — это открытая спецификация, которая наконец даёт HTTP 402 его предназначение. Она определяет машиночитаемый протокол запрос-ответ для платежей, который любой сервер может выдать и любой клиент может выполнить — без аккаунтов, без идентификации, без посредников.
Когда сервер защищает ресурс с помощью X402, поток прост:
- Клиент запрашивает ресурс — стандартный HTTP GET или POST
- Сервер отвечает 402 — с заголовком
WWW-Authenticate: X402, содержащим платёжный вызов - Клиент оплачивает — отправляет криптовалюту на указанный адрес
- Клиент повторяет запрос с доказательством — включает заголовок
Authorization: X402 - Сервер верифицирует и разблокирует — проверяет доказательство и возвращает ресурс
XMR402: Тактическое преимущество Monero
XMR402 — это Monero-нативная реализация стандарта X402. Она использует уникальные криптографические примитивы Monero — в частности Transaction Proof (TX Proof) — для обеспечения верификации без сохранения состояния и с нулевым подтверждением.
Почему Monero? Потому что это единственная крупная криптовалюта, предоставляющая:
- Нативный TX Proof: криптографическое доказательство отправки транзакции на конкретный адрес.
- Приватность по умолчанию: стелс-адреса и кольцевые подписи.
- Генерация субадресов: каждый платёжный вызов может использовать уникальный субадрес.
- Безопасность 0-conf: для микроплатежей экономика двойной траты делает атаки непрактичными.
С XMR402 верификация занимает примерно 200 миллисекунд.
Протокол v2.0: Транспортная независимость
XMR402 v2.0 вводит критическую эволюцию: транспортную независимость. Протокол теперь поддерживает HTTP 402-заголовки для REST API и WebSocket JSON-фреймы для постоянных P2P-соединений.
Экосистема Ripley
Ripley Guard — серверное middleware. Одна строка кода — и ваш API принимает платежи.
Ripley Gateway — платёжный исполнитель для автономных AI-агентов.
Ripley Terminal — тактическое десктопное приложение для пользователей.
Начните сейчас
XMR402 — это открытый исходный код, открытый стандарт и бесплатная реализация. Интернет ждал 25 лет, чтобы HTTP 402 обрёл своё предназначение. С XMR402 ожидание окончено.