协议模型
理解 PaymentRef、x402 协商、链上结算、收据和信任边界。
核心对象是 PaymentRef,而不是二维码。渲染和扫描只是可选的传输方式;支付行为由引用和 x402 交互定义。
四个信任域
| 信任域 | 可以信任 | 不应信任 |
|---|---|---|
| 钱包 | 用户授权和密钥托管 | 商户履约或网关策略 |
| 网关 | 引用解析、校验、转发、签名 offer 和 receipt | 托管用户资金或单独声明链上终局性 |
| Facilitator | 验证和广播交易 | 托管付款方资金 |
| 区块链 | Token 转账、nonce 约束和最终结算事实 | 商户订单履约 |
PaymentRef 形式
推荐使用短小、可撤销、适合二维码的网关引用:
Textx402pay://x402.example/receive/0xReceiver?ref=ref_abc123
Snapshot 引用可以内嵌不可变支付数据,适合离线分发;除非解析过程仍经过网关,否则无法集中撤销。加密 snapshot 属于未来工作。
默认无状态
默认网关不维护支付生命周期记录。链上状态和 signed receipt 是事实来源。网关可以存储引用、商户档案、凭据 verifier、幂等记录和恢复提示;商户保留自己的订单和履约状态。
订单模式必须显式启用。它会增加租户隔离的订单状态、CAS 转换和退款意图绑定,但不会改变默认协议路径。
当前链范围
当前主要结算路径是 EVM USDC + EIP-3009。付款方签署链下授权,facilitator 支付 gas,USDC 直接进入 payTo。Solana/SVM 需要先实现结算缓存,因此仍属于未来范围。