被遺忘的狀態碼
HTTP 402 Payment Required 自 1999 年起就存在了。它被包含在原始的 HTTP/1.1 規範(RFC 2616)中,與我們熟悉的 200 OK、404 Not Found 和 401 Unauthorized 並列。但不同於其兄弟們,402 被標記為「保留供未來使用」——一個為從未實現的支付層準備的佔位符。
超過二十年來,網際網路在沒有原生支付原語的情況下不斷演進。取而代之的是,我們在上面建構了脆弱的層:信用卡表單、OAuth 令牌、API 金鑰儀表板、訂閱付費牆。每一個這樣的解決方案都需要人類身份、手動註冊和中心化中介機構。
這個狀態碼一直在等待合適的技術賦予它意義。那項技術現在到了。
X402:開放標準
X402 是一個開放規範,終於賦予了 HTTP 402 其存在的目的。它定義了一個機器可讀的支付挑戰-回應協議,任何伺服器都可以發出、任何客戶端都可以完成——無需帳號、無需身份、無需中介。
當伺服器使用 X402 保護資源時,流程很簡單:
- 客戶端請求資源 — 標準的 HTTP GET 或 POST
- 伺服器以 402 回應 — 包含
WWW-Authenticate: X402標頭,其中包含支付挑戰(地址、金額、nonce) - 客戶端支付 — 發送加密貨幣到指定地址
- 客戶端攜帶證明重試 — 包含
Authorization: X402標頭,附帶交易 ID 和密碼學證明 - 伺服器驗證並解鎖 — 無狀態地驗證證明並返回資源
XMR402:Monero 的戰術優勢
XMR402 是 X402 標準的 Monero 原生實作。它利用 Monero 獨特的密碼學原語——特別是交易證明(TX Proof)——來實現無狀態的零確認支付驗證。
為什麼選擇 Monero?因為它是唯一提供以下功能的主要加密貨幣:
- 原生 TX Proof:一種密碼學證明,證明特定交易已發送至特定地址。不需要區塊鏈掃描。
- 預設隱私:隱身地址和環形簽名意味著伺服器永遠不會知道付款者的身份或餘額。
- 子地址生成:每個支付挑戰都可以使用唯一的子地址,使關聯成為不可能。
- 零確認安全性:對於微支付(XMR402 的主要用例),雙重支付的經濟學使 0-conf 攻擊不切實際。
使用 XMR402,驗證大約需要 200 毫秒——伺服器檢查其 Monero 節點上 TX Proof 所需的時間。
協議 v2.0:傳輸層無關
XMR402 v2.0 引入了一個關鍵性的演進:傳輸層無關性。該協議不再局限於 HTTP 標頭,現在支援:
- HTTP 402 標頭:用於 REST API 的經典 IETF 標準流程。
- WebSocket JSON 框架:對於持久性 P2P 連接,同樣的支付挑戰-回應可以透過 WebSocket 使用結構化 JSON 框架完成。
主要特點
| 功能 | 說明 |
|---|---|
| 零摩擦 | 無需帳號、無需電子郵件、無需個人資料。 |
| 極致速度 | 透過 0-conf TX Proof 實現 200ms 驗證。 |
| 負載綁定 | HMAC-SHA256 將每筆支付綁定到特定的請求意圖。 |
| 無狀態 | 無需資料庫、無需會話追蹤。純粹的數學和節點 RPC。 |
| 零協議費用 | XMR402 不收取任何費用。 |
Ripley 生態系統
Ripley Guard — 伺服器端中介軟體。將一行程式碼放入您的 API 即可開始接受支付。
Ripley Gateway — 自主 AI 代理程式的高可用性支付執行器。
Ripley Terminal — 人類使用者的戰術桌面應用程式。
開始使用
XMR402 是開源的、開放標準的、免費實作的。網際網路等了 25 年才讓 HTTP 402 找到了它的使命。有了 XMR402,等待結束了。