x402 je otvorený platobný protokol postavený na obyčajnej HTTP požiadavke. Umožňuje serveru povedať: „tento zdroj stojí konkrétnu sumu“, klientovi platbu autorizovať a po overení dostať dáta - bez vytvárania účtu, nákupu kreditov či manuálneho checkoutu.
Nie je to nová platobná sieť. Je to spoločný jazyk medzi klientom, serverom a platobnou infraštruktúrou.
Prečo práve HTTP 402
HTTP pozná stav 402 Payment Required už desaťročia, no jeho praktické použitie zostalo nedefinované. x402 mu dáva konkrétny význam: odpoveď nesie strojovo čitateľné platobné podmienky a klient vie, ako požiadavku po autorizácii zopakovať.
GET /v1/company/36723246 HTTP/1.1
Host: api.example.sk
HTTP/1.1 402 Payment Required
PAYMENT-REQUIRED: eyJ4NDAyVmVyc2lvbiI6Miwi...V aktuálnom protokole V2 server posiela podmienky v hlavičke PAYMENT-REQUIRED. Klient odpovie novou požiadavkou s podpísaným payloadom v PAYMENT-SIGNATURE. Po úspešnom vyrovnaní môže server pridať PAYMENT-RESPONSE.
Štyri úlohy v jednej výmene
Klient
Klient je aplikácia, skript alebo AI agent, ktorý chce platený zdroj. Vyberie jednu z podporovaných platobných možností a vytvorí autorizáciu podľa danej schémy a siete.
Resource server
Server chráni konkrétny zdroj - API endpoint, dokument, model, súbor alebo výpočtovú úlohu. Určuje cenu a rozhoduje, ktoré platobné možnosti prijíma.
Facilitátor
Facilitátor môže overiť autorizáciu a vykonať vyrovnanie na zvolenej sieti. Nie je povinný: server môže tieto kroky zabezpečiť aj sám. Jeho hodnota je v tom, že oddeľuje webovú aplikáciu od detailov siete, RPC a gasu.
Platobná sieť
Sieť prenáša hodnotu. x402 je navrhnuté neutrálne voči sieti a mene; konkrétna implementácia musí podporovať zvolenú dvojicu scheme + network.
Typický priebeh platby
| Krok | Klient | Server |
|---|---|---|
| 1 | Požiada o zdroj | Skontroluje platobný dôkaz |
| 2 | Dostane stav 402 | Vráti cenu, sieť a príjemcu |
| 3 | Podpíše autorizáciu | - |
| 4 | Zopakuje požiadavku | Overí payload |
| 5 | Dostane výsledok | Vyrovná platbu a vráti 200 |
$ curl https://api.example.sk/v1/company/36723246
HTTP/1.1 402 Payment Required
$ curl -H "PAYMENT-SIGNATURE: eyJ4NDAyVmVyc2lvbiI6Miwi..." \
https://api.example.sk/v1/company/36723246
HTTP/1.1 200 OKPlatba a doručenie výsledku nie sú automaticky jedna atómová operácia. Pri návrhu treba riešiť idempotenciu, opakované požiadavky, časové limity a správanie pri zlyhaní vyrovnania.
Kde x402 dáva zmysel
x402 je prirodzené tam, kde sa hodnota dá dodať cez HTTP a cena môže byť naviazaná na jednu požiadavku alebo spotrebu:
- platené API bez predplatených kreditov,
- dátové a vyhľadávacie služby pre agentov,
- jednorazový prístup k súboru alebo odbornému obsahu,
- platené MCP nástroje,
- inferencia modelu a výpočtové úlohy,
- služby medzi autonómnymi softvérovými agentmi.
Najväčší rozdiel oproti klasickému API kľúču je ekonomický: prístup a platba sa môžu stretnúť v jednej programovej výmene. Prevádzkovateľ nemusí každého klienta najprv zaradiť do vlastného účtovného systému.
Čo x402 nerieši za vás
Protokol nevyberie správnu cenu, nevyrieši daňové povinnosti a neurčí, komu možno službu predať. Nenahrádza ani bezpečnostný model aplikácie. Pred nasadením treba samostatne navrhnúť:
- limity a ochranu pred replay útokmi,
- idempotenciu platených operácií,
- logovanie bez úniku citlivých payloadov,
- refundy a reklamácie,
- účtovný a regulačný režim.
Kde pokračovať
Zdrojom pravdy je otvorená špecifikácia a referenčné SDK. Aktuálne vysvetlenie hlavičiek a rozšírení udržiava aj dokumentácia Coinbase Developer Platform.
Na tomto webe budeme oddeľovať tri veci, ktoré sa často miešajú: samotný protokol, konkrétne SDK a komerčné služby facilitátorov. Vďaka tomu sa dá robiť technické rozhodnutie bez fanúšikovstva k jednej sieti či dodávateľovi.