📅 2026-03-17✍️ @xbtoshi

什麼是 X402 和 XMR402?網際網路一直缺少的支付標準

深入探討 HTTP 402 Payment Required、X402 開放標準,以及 XMR402 如何將其擴展為 Monero 驅動的網際網路原生支付,實現 200 毫秒驗證。

#protocol #X402 #XMR402 #Monero #HTTP 402 #payments

被遺忘的狀態碼

HTTP 402 Payment Required 自 1999 年起就存在了。它被包含在原始的 HTTP/1.1 規範(RFC 2616)中,與我們熟悉的 200 OK、404 Not Found 和 401 Unauthorized 並列。但不同於其兄弟們,402 被標記為「保留供未來使用」——一個為從未實現的支付層準備的佔位符。

超過二十年來,網際網路在沒有原生支付原語的情況下不斷演進。取而代之的是,我們在上面建構了脆弱的層:信用卡表單、OAuth 令牌、API 金鑰儀表板、訂閱付費牆。每一個這樣的解決方案都需要人類身份、手動註冊和中心化中介機構。

這個狀態碼一直在等待合適的技術賦予它意義。那項技術現在到了。

X402:開放標準

X402 是一個開放規範,終於賦予了 HTTP 402 其存在的目的。它定義了一個機器可讀的支付挑戰-回應協議,任何伺服器都可以發出、任何客戶端都可以完成——無需帳號、無需身份、無需中介。

當伺服器使用 X402 保護資源時,流程很簡單:

  1. 客戶端請求資源 — 標準的 HTTP GET 或 POST
  2. 伺服器以 402 回應 — 包含 WWW-Authenticate: X402 標頭,其中包含支付挑戰(地址、金額、nonce)
  3. 客戶端支付 — 發送加密貨幣到指定地址
  4. 客戶端攜帶證明重試 — 包含 Authorization: X402 標頭,附帶交易 ID 和密碼學證明
  5. 伺服器驗證並解鎖 — 無狀態地驗證證明並返回資源

XMR402:Monero 的戰術優勢

XMR402 是 X402 標準的 Monero 原生實作。它利用 Monero 獨特的密碼學原語——特別是交易證明(TX Proof)——來實現無狀態的零確認支付驗證。

為什麼選擇 Monero?因為它是唯一提供以下功能的主要加密貨幣:

使用 XMR402,驗證大約需要 200 毫秒——伺服器檢查其 Monero 節點上 TX Proof 所需的時間。

協議 v2.0:傳輸層無關

XMR402 v2.0 引入了一個關鍵性的演進:傳輸層無關性。該協議不再局限於 HTTP 標頭,現在支援:

主要特點

功能 說明
零摩擦 無需帳號、無需電子郵件、無需個人資料。
極致速度 透過 0-conf TX Proof 實現 200ms 驗證。
負載綁定 HMAC-SHA256 將每筆支付綁定到特定的請求意圖。
無狀態 無需資料庫、無需會話追蹤。純粹的數學和節點 RPC。
零協議費用 XMR402 不收取任何費用。

Ripley 生態系統

Ripley Guard — 伺服器端中介軟體。將一行程式碼放入您的 API 即可開始接受支付。

Ripley Gateway — 自主 AI 代理程式的高可用性支付執行器。

Ripley Terminal — 人類使用者的戰術桌面應用程式。

開始使用

XMR402 是開源的、開放標準的、免費實作的。網際網路等了 25 年才讓 HTTP 402 找到了它的使命。有了 XMR402,等待結束了。