x402 (official examples)

💸 HTTP 402 原生支付协议

基于HTTP 402状态码的互联网原生支付协议,支持API无账户即时付费访问与变现,零协议费用、即时结算。

收藏
10.2k
安装
2.5k
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

x402 协议概述

x402 是一个围绕 HTTP 402 Payment Required 状态码构建的开放互联网原生支付标准,由 Coinbase 开源维护。它使客户端与服务器之间能够实现无需账户、会话或凭证管理的程序化支付,特别适合 AI 代理、自动化系统和微服务架构的即时结算场景。

核心用法

x402 采用"请求-付费-响应"的简单流程:
1. 客户端请求资源

2. 服务器返回 402 Payment Required + 支付指令(网络、金额、收款地址)

3. 客户端签名并提交支付负载

4. 服务器通过 Facilitator 验证链上结算

5. 服务器返回请求资源

客户端(Buyer):使用 TypeScript(fetch/axios)、Python(httpx/requests)或 Go SDK 包装 HTTP 客户端,自动拦截 402 响应、签名支付并重新请求。

服务端(Seller):通过 Express、Hono、FastAPI、Flask、Gin 等框架的中间件,为特定路由配置支付选项(价格、接受网络、收款地址),无需自行处理区块链交互。

显著优点

  • 零摩擦体验:无需注册、KYC 或管理 API 密钥,钱包签名即可访问
  • 零协议费用:仅收取区块链网络 gas 费,x402 本身不抽成
  • 即时结算:基于 EVM(Base、Polygon、Avalanche 等)和 Solana 的稳定币转账,秒级确认
  • 多链支持:覆盖 10+ 网络(Base、Solana、Polygon、Avalanche、Sei、X Layer、SKALE 等)
  • AI/代理友好:专为自动化系统设计,机器可读、无需人工干预
  • 生产级生态:14+ 家 Facilitator 提供商(Coinbase、PayAI、Nevermined 等)确保服务可用性

潜在缺点与局限性

  • 学习成本:开发者需理解 CAIP-2 网络标识、Facilitator 角色及支付流程
  • 网络费用波动:虽无协议费,但主网 gas 费可能在小额支付中占比过高(适合 $0.001+ 场景)
  • 依赖 Facilitator:支付验证外包给第三方,需信任其可用性与诚实性(默认 x402.org 仅支持测试网)
  • 私钥管理风险:客户端需暴露私钥进行签名,不当存储有安全隐患
  • 生态早期:相比 Stripe 等传统支付,集成案例和调试工具尚不成熟

适合人群

  • API 提供商:希望为 AI 服务、数据接口、计算资源实现按次付费,无需搭建复杂计费系统
  • AI 开发者:构建代理(Agent)系统,需要自主支付能力访问外部工具和数据源
  • DeFi/Web3 项目:寻求无许可、抗审查的支付层替代方案
  • 微服务架构:服务间需要精细化成本分摊和实时结算

常规风险

  • 私钥泄露:环境变量或代码中硬编码私钥可能导致资金损失
  • Facilitator 单点故障:生产环境建议配置多个 Facilitator fallback
  • 网络配置错误:测试网与主网混用可能导致真实资金损失
  • 价格精度问题:ERC-20 代币需正确处理 decimals,配置错误可能导致超额支付或失败
  • 监管不确定性:加密货币支付在某些司法管辖区存在合规风险

技术成熟度

x402 于 2025 年初由 Coinbase 推出,SDK 已覆盖 TypeScript、Python、Go 三大语言,支持 10+ 区块链网络,有活跃的开源社区和多家生产级 Facilitator 运营。作为新兴标准,适合愿意承担早期采用风险、追求无摩擦加密支付体验的开发者。

安全解读

核心用法

x402是基于HTTP 402 Payment Required状态码的互联网原生支付协议,专为机器对机器(M2M)支付场景设计。该Skill本身为纯文档型技能,提供完整的协议说明、多语言SDK示例代码(TypeScript、Python、Go)以及部署配置指南。

客户端(Buyer)使用流程:开发者通过环境变量配置EVM或Solana私钥,使用x402Client封装HTTP客户端(fetch/axios/httpx/requests),当请求遇到402响应时自动签名并提交支付载荷,完成支付后获取资源。

服务端(Seller)使用流程:在Express、Hono、FastAPI、Flask、Gin等框架中集成paymentMiddleware,配置路由定价(支持美元定价或自定义ERC-20代币),指定收款地址和Facilitator服务,即可实现API按需付费。

协议支持Base、Solana、Polygon、Avalanche、Sei、X Layer、SKALE等多条公链,通过CAIP-2标准标识网络,实现跨链统一支付体验。

显著优点

1. 零协议 friction:无需注册账户、无需KYC认证、无需管理会话凭证,仅需钱包私钥即可完成支付,特别适合AI Agent和自动化系统。

2. 零协议费用:除区块链网络Gas费外,x402协议本身不收取任何费用,显著降低小额支付成本。

3. 即时结算:基于稳定币(USDC等)实现链上即时结算,无传统支付网络的T+1延迟。

4. 企业级背书:由Coinbase官方开发与维护,GitHub仓库活跃,文档完善,生态已有14+家生产级Facilitator服务商。

5. 多语言/多框架支持:提供TypeScript、Python、Go的完整SDK,覆盖主流后端框架的Middleware集成方案。

潜在缺点与局限性

1. 区块链依赖性:支付确认受限于区块链出块时间和网络拥堵,高并发场景下可能面临Gas费波动和确认延迟。

2. 私钥管理风险:协议要求客户端持有私钥进行签名,对于非托管场景存在私钥泄露风险,需配合HSM或密钥管理服务使用。

3. Facilitator中心化:虽然协议本身去中心化,但实际部署依赖Facilitator进行支付验证,存在服务商可用性依赖。

4. 法币入口门槛:终端用户需先获取稳定币才能使用服务,对于无加密资产的用户存在 onboarding 障碍。

5. 网络覆盖限制:目前主要支持EVM兼容链和Solana,对其他非EVM生态(如比特币、Cardano等)支持有限。

适合的目标群体

  • AI Agent开发者:需要为LLM调用、API资源消耗实现自动化计费的AI应用开发者
  • SaaS/API提供商:希望以按次付费模式变现API服务,降低用户订阅门槛的B2B服务商
  • 去中心化应用(DApp):需要在链下服务与链上支付之间建立桥梁的Web3项目
  • 微服务架构团队:追求服务间细粒度成本分摊和结算的内部平台团队
  • 加密货币原生企业:已具备稳定币运营能力,追求支付效率最大化的金融科技团队

使用风险

安全风险:私钥泄露将导致资金损失,必须使用环境变量或密钥管理服务配置,禁止硬编码。建议使用硬件钱包或专用 signer 服务。

网络风险:区块链网络可能出现拥堵、分叉或停机,需实现请求重试和降级策略。测试网与主网环境必须严格隔离。

Facilitator风险:第三方Facilitator服务可能出现故障或恶意行为,生产环境应选择Coinbase官方或多服务商冗余配置。

合规风险:加密货币支付涉及税务申报和反洗钱合规,企业用户需评估所在司法管辖区的监管要求。

技术债务风险:协议尚处于早期阶段,API可能迭代变化,需关注官方文档更新并锁定SDK版本。

x402 (official examples) 内容

手动下载zip · 5.5 kB
SKILL.mdtext/markdown
请选择文件