跳到正文

协议模型

理解 PaymentRef、x402 协商、链上结算、收据和信任边界。

核心对象是 PaymentRef,而不是二维码。渲染和扫描只是可选的传输方式;支付行为由引用和 x402 交互定义。

四个信任域

信任域可以信任不应信任
钱包用户授权和密钥托管商户履约或网关策略
网关引用解析、校验、转发、签名 offer 和 receipt托管用户资金或单独声明链上终局性
Facilitator验证和广播交易托管付款方资金
区块链Token 转账、nonce 约束和最终结算事实商户订单履约

PaymentRef 形式

推荐使用短小、可撤销、适合二维码的网关引用:

Text
x402pay://x402.example/receive/0xReceiver?ref=ref_abc123

Snapshot 引用可以内嵌不可变支付数据,适合离线分发;除非解析过程仍经过网关,否则无法集中撤销。加密 snapshot 属于未来工作。

默认无状态

默认网关不维护支付生命周期记录。链上状态和 signed receipt 是事实来源。网关可以存储引用、商户档案、凭据 verifier、幂等记录和恢复提示;商户保留自己的订单和履约状态。

订单模式必须显式启用。它会增加租户隔离的订单状态、CAS 转换和退款意图绑定,但不会改变默认协议路径。

当前链范围

当前主要结算路径是 EVM USDC + EIP-3009。付款方签署链下授权,facilitator 支付 gas,USDC 直接进入 payTo。Solana/SVM 需要先实现结算缓存,因此仍属于未来范围。