跳到正文

支付生命周期

逐步了解协商、授权、结算、收据签发和恢复。

1. 解析与协商

付款方把 x402pay:// 引用转换成网关 HTTPS receive URL。没有 PAYMENT-SIGNATURE 的请求会收到 402 Payment Required,其中绑定 resource URL、网络、chain id、USDC 合约、金额、payTo 和有效期。

2. 签名前验证

付款 SDK 会把响应和原始引用逐项比对。生产环境默认要求 signed offer,并通过网关 DID 文档验证签名方、origin、payment identifier 和完整支付上下文。

3. 授权

钱包签署 TransferWithAuthorization typed data。nonce 和有效窗口让授权有明确边界并抵抗重放。只有钱包能够访问付款方私钥。

4. 验证与结算

网关验证提交的 payload,然后调用 facilitator /verify/settle。Facilitator 广播交易,网关始终不接管资金。

5. 证明与恢复

成功响应包含交易哈希,并可包含 signed receipt。商户应在不可逆履约前验证链上确认数。如果结算成功但收据签发或持久化失败,POST /recover-settlement 可以恢复结果,且不会再次结算。

幂等性

payment-identifier 会绑定支付上下文指纹。相同 identifier 不能用于不同的 payTo、金额、资产、网络或 resource。业务系统仍需根据自身履约策略分配 identifier。