aperture: the L402 aware reverse proxy

⚡ 闪电网络 L402 付费网关

Lightning Labs 官方 L402 支付网关,为 API 和数字内容提供闪电微支付付费墙,适合 AI Agent 间价值交换场景。

收藏
5.7k
安装
1.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Aperture 是由 Lightning Labs 开发的 L402 协议反向代理,位于后端服务前端,通过 Lightning Network 微支付实现 API 访问控制。典型工作流程:客户端请求资源 → Aperture 返回 HTTP 402 + L402 认证头(含 macaroon 和发票)→ 客户端支付获取 preimage → 携带令牌重试 → 验证通过后代理到后端。

快速部署路径:安装 Go 依赖 → 运行 install.sh → 执行 setup.sh 自动生成配置 → 确保存在 invoice.macaroon(可用 macaroon-bakery 烘焙)→ start.sh 后台启动 → 使用 lnget 测试付费访问。

配置支持多后端连接:直连 LND、Lightning Node Connect (LNC) 或禁用认证;数据库可选 SQLite(推荐单 Agent)或 PostgreSQL;支持静态定价、动态 gRPC 定价服务及基于路径的速率限制。

显著优点

1. 协议权威性:L402 是 HTTP 402 Payment Required 的原生比特币实现,Lightning Labs 作为 LND 开发方,协议设计和代码质量具备行业标准地位
2. 微支付适配:适合 1 聪级支付,解决 AI Agent 高频小额 API 调用计费难题

3. 灵活部署:支持无 TLS 开发模式、自签名证书、Let's Encrypt 自动证书三种模式

4. 细粒度控制:基于正则的路径匹配、白名单绕过、分级 macaroon 权限、token 过期时间可配置

5. 生态协同:与 lnget、lnd、macaroon-bakery 形成完整工具链,支持 Agent 间机器对机器支付

潜在局限

  • 依赖复杂性:必须配套运行 LND 节点并保持解锁状态,或配置 LNC 连接远程节点,基础设施门槛高于纯软件方案
  • 网络暴露风险:作为反向代理直接对外暴露,配置错误(如 insecure: true 用于生产)可导致未授权访问
  • invoice.macaroon 陷阱:新手易混淆 admin.macaroon 与 invoice.macaroon,缺失会导致启动失败
  • 速率限制单边性:ratelimits 仅作用于已通过支付验证的请求,无法防御 DDoS 层面的资源耗尽

适合人群

  • 需要向其他 AI Agent 提供付费 API 的服务开发者
  • 构建 Agent 经济系统的架构师,探索机器间价值交换
  • Lightning Network 应用开发者测试 L402 支付流
  • 内容创作者希望以微支付方式托管数字资产

常规风险

配置风险:--insecure 和 --no-auth 选项仅限开发,误用于生产环境将完全丧失支付保护。密钥管理:macaroon 目录和 TLS 证书路径需严格权限控制,泄露 invoice.macaroon 不会直接导致资金损失但可能遭服务滥用。依赖可用性:LND 连接中断将导致 aperture 无法生成发票,服务可用性与节点稳定性绑定。建议生产环境配置 LNC 备用连接或监控告警。

aperture: the L402 aware reverse proxy 内容

scripts文件夹
templates文件夹
手动下载zip · 11.3 kB
install.shtext/x-shellscript
请选择文件