HTTP/1.1 200 OK
date:
category:
zaklady
lang:
sk · en

Čo je x402? Platby, ktorým rozumie HTTP aj AI agent

Praktický úvod do otvoreného protokolu x402: prečo používa stav 402, čo sa deje medzi klientom a serverom a kde dáva zmysel.

obsah
  1. Prečo práve HTTP 402
  2. Štyri úlohy v jednej výmene
  3. Klient
  4. Resource server
  5. Facilitátor
  6. Platobná sieť
  7. Typický priebeh platby
  8. Kde x402 dáva zmysel
  9. Čo x402 nerieši za vás
  10. Kde pokračovať

x402 je otvorený platobný protokol postavený na obyčajnej HTTP požiadavke. Umožňuje serveru povedať: „tento zdroj stojí konkrétnu sumu“, klientovi platbu autorizovať a po overení dostať dáta - bez vytvárania účtu, nákupu kreditov či manuálneho checkoutu.

Nie je to nová platobná sieť. Je to spoločný jazyk medzi klientom, serverom a platobnou infraštruktúrou.

Prečo práve HTTP 402

HTTP pozná stav 402 Payment Required už desaťročia, no jeho praktické použitie zostalo nedefinované. x402 mu dáva konkrétny význam: odpoveď nesie strojovo čitateľné platobné podmienky a klient vie, ako požiadavku po autorizácii zopakovať.

http
GET /v1/company/36723246 HTTP/1.1
Host: api.example.sk

HTTP/1.1 402 Payment Required
PAYMENT-REQUIRED: eyJ4NDAyVmVyc2lvbiI6Miwi...

V aktuálnom protokole V2 server posiela podmienky v hlavičke PAYMENT-REQUIRED. Klient odpovie novou požiadavkou s podpísaným payloadom v PAYMENT-SIGNATURE. Po úspešnom vyrovnaní môže server pridať PAYMENT-RESPONSE.

Štyri úlohy v jednej výmene

Klient

Klient je aplikácia, skript alebo AI agent, ktorý chce platený zdroj. Vyberie jednu z podporovaných platobných možností a vytvorí autorizáciu podľa danej schémy a siete.

Resource server

Server chráni konkrétny zdroj - API endpoint, dokument, model, súbor alebo výpočtovú úlohu. Určuje cenu a rozhoduje, ktoré platobné možnosti prijíma.

Facilitátor

Facilitátor môže overiť autorizáciu a vykonať vyrovnanie na zvolenej sieti. Nie je povinný: server môže tieto kroky zabezpečiť aj sám. Jeho hodnota je v tom, že oddeľuje webovú aplikáciu od detailov siete, RPC a gasu.

Platobná sieť

Sieť prenáša hodnotu. x402 je navrhnuté neutrálne voči sieti a mene; konkrétna implementácia musí podporovať zvolenú dvojicu scheme + network.

Typický priebeh platby

Krok Klient Server
1 Požiada o zdroj Skontroluje platobný dôkaz
2 Dostane stav 402 Vráti cenu, sieť a príjemcu
3 Podpíše autorizáciu -
4 Zopakuje požiadavku Overí payload
5 Dostane výsledok Vyrovná platbu a vráti 200
terminal
$ curl https://api.example.sk/v1/company/36723246
HTTP/1.1 402 Payment Required

$ curl -H "PAYMENT-SIGNATURE: eyJ4NDAyVmVyc2lvbiI6Miwi..." \
  https://api.example.sk/v1/company/36723246
HTTP/1.1 200 OK

Platba a doručenie výsledku nie sú automaticky jedna atómová operácia. Pri návrhu treba riešiť idempotenciu, opakované požiadavky, časové limity a správanie pri zlyhaní vyrovnania.

Kde x402 dáva zmysel

x402 je prirodzené tam, kde sa hodnota dá dodať cez HTTP a cena môže byť naviazaná na jednu požiadavku alebo spotrebu:

  • platené API bez predplatených kreditov,
  • dátové a vyhľadávacie služby pre agentov,
  • jednorazový prístup k súboru alebo odbornému obsahu,
  • platené MCP nástroje,
  • inferencia modelu a výpočtové úlohy,
  • služby medzi autonómnymi softvérovými agentmi.

Najväčší rozdiel oproti klasickému API kľúču je ekonomický: prístup a platba sa môžu stretnúť v jednej programovej výmene. Prevádzkovateľ nemusí každého klienta najprv zaradiť do vlastného účtovného systému.

Čo x402 nerieši za vás

Protokol nevyberie správnu cenu, nevyrieši daňové povinnosti a neurčí, komu možno službu predať. Nenahrádza ani bezpečnostný model aplikácie. Pred nasadením treba samostatne navrhnúť:

  1. limity a ochranu pred replay útokmi,
  2. idempotenciu platených operácií,
  3. logovanie bez úniku citlivých payloadov,
  4. refundy a reklamácie,
  5. účtovný a regulačný režim.

Kde pokračovať

Zdrojom pravdy je otvorená špecifikácia a referenčné SDK. Aktuálne vysvetlenie hlavičiek a rozšírení udržiava aj dokumentácia Coinbase Developer Platform.

Na tomto webe budeme oddeľovať tri veci, ktoré sa často miešajú: samotný protokol, konkrétne SDK a komerčné služby facilitátorov. Vďaka tomu sa dá robiť technické rozhodnutie bez fanúšikovstva k jednej sieti či dodávateľovi.