x402: رمز HTTP 402 صار بروتوكول دفع حقيقي

في 14 يوليو 2026 أعلنت مؤسسة لينكس (Linux Foundation) الإطلاق التشغيلي لـ x402 Foundation بعضوية 40 منظمة، من ضمنها Visa وMastercard وStripe وShopify وGoogle وAWS وCloudflare وCoinbase. الخلاصة: رمز الحالة 402 Payment Required الذي ظل محجوزًا «للاستخدام المستقبلي» منذ بدايات الويب، صار له أخيرًا معيار مفتوح وحوكمة محايدة بدل أن يبقى مبادرة شركة واحدة.

المشكلة: وكيل يقدر يطلب، وما يقدر يدفع

طرق تحصيل المال مقابل الـAPI اليوم مصمَّمة لبشر: تسجيل حساب، تفعيل بالبريد، لوحة تحكم، بطاقة ائتمان، مفتاح API، ثم فاتورة آخر الشهر. هذا المسار منطقي لمطوّر يجلس أمام الشاشة، لكنه يتوقف تمامًا أمام وكيل برمجي يحتاج مصدر بيانات لمرة واحدة في منتصف مهمة.

النتيجة أن كل تكامل مدفوع يتحوّل إلى عمل مسبق: اتفاقية، ومفتاح، وحصة استخدام، وربط في متغيّرات البيئة. ومع انتشار الأنظمة الوكيلة، صار هذا الاحتكاك هو السقف الحقيقي — لا نقص في الذكاء، بل نقص في مسار دفع داخل الطلب نفسه.

ما الذي تغيّر: مصافحة من ثلاث ترويسات

x402 يضع الدفع داخل دورة HTTP بدل أن يضعه بجانبها. المواصفة في نسختها الثانية تعتمد ثلاث ترويسات، كلها مُرمَّزة بـbase64:

  • PAYMENT-REQUIRED — من الخادم إلى العميل، تحمل متطلبات الدفع.
  • PAYMENT-SIGNATURE — من العميل إلى الخادم، تحمل إثبات تفويض الدفع.
  • PAYMENT-RESPONSE — من الخادم إلى العميل، تحمل نتيجة التسوية.

والمسار بسيط ومقروء على السلك:

http
GET /v1/reports/q3 HTTP/1.1
Host: api.example.com

HTTP/1.1 402 Payment Required
PAYMENT-REQUIRED: <base64>

وبعد فك الترميز، المحتوى وصف صريح لما يقبله الخادم:

json
{
  "x402Version": 2,
  "accepts": [
    {
      "scheme": "exact",
      "network": "eip155:8453",
      "amount": "10000",
      "asset": "0x<usdc-contract>",
      "payTo": "0x<treasury-address>"
    }
  ]
}

ثم يعيد العميل الطلب نفسه ومعه التفويض:

http
GET /v1/reports/q3 HTTP/1.1
Host: api.example.com
PAYMENT-SIGNATURE: <base64>

HTTP/1.1 200 OK
PAYMENT-RESPONSE: <base64>

على جانب الخادم، الربط يتم عبر وسيط (middleware) يصف كل مسار وما يقبله:

js
import express from "express";
import { paymentMiddleware } from "@x402/express";

const app = express();

app.use(
  paymentMiddleware({
    "GET /v1/reports/:id": {
      accepts: [
        { scheme: "exact", network: "eip155:8453", payTo: process.env.TREASURY },
      ],
      description: "تقرير ربعي",
    },
  })
);

ثلاثة أنماط تسعير

المواصفة تعرّف ثلاثة schemes: نمط exact لسعر ثابت معلن مسبقًا، ونمط upto للفوترة بالاستهلاك حيث يفوّض المشتري سقفًا أعلى ويُحاسَب على ما استُهلك فعلًا، ونمط batch-settlement الذي يجمع تفويضات صغيرة متكررة في قناة واحدة ويسوّيها دفعة واحدة — وهو المصمَّم للاستدعاءات عالية التكرار.

أما التحقق والتسوية فيتولاهما facilitator: خدمة تتحقق من الدفع وتسوّيه نيابة عن خادم المورد. توجد اليوم خدمات إنتاجية متعددة على شبكات EVM وSolana، ويمكن للفريق تشغيل خدمته الخاصة، كما توجد خدمة على شبكة الاختبار بلا إعداد للتجربة.

ماذا تغيّر بين v1 وv2

من ينظر في مستودعات قديمة سيجد أسماء مختلفة. المهاجرة إلى v2 غيّرت الترويسات من X-PAYMENT إلى PAYMENT-SIGNATURE، ومن X-PAYMENT-RESPONSE إلى PAYMENT-RESPONSE. كذلك انتقلت معرّفات الشبكات إلى صيغة CAIP-2 القياسية: base صارت eip155:8453، وbase-sepolia صارت eip155:84532. وانقسمت الحزم إلى بنية أوضح: @x402/core و@x402/express و@x402/evm و@x402/svm، مع نمط تسجيل صريح للأنماط بدل تمرير المحفظة مباشرة.

تحفّظات من أرض الواقع

المعيار واعد، لكن قرار التبنّي هندسي ومالي معًا:

  • التسوية على السلسلة لها تكلفة. لهذا وُجد نمط batch-settlement أصلًا؛ تسوية كل استدعاء على حدة ليست خيارًا اقتصاديًا لواجهة عالية الحركة.
  • اختيار الـfacilitator قرار ثقة. الخدمات تختلف في الشبكات المدعومة وفي فحوصات الامتثال، وهي طرف في مسار أموالك.
  • الدفع ليس هوية. رمز 402 يجيب عن «هل دُفع؟» لا عن «مَن أنت؟»؛ التفويض والصلاحيات تبقى مسؤولية طبقة المصادقة، كما في مواصفة MCP الأخيرة.
  • المواصفة حديثة. الانتقال من v1 إلى v2 كسر أسماء وترويسات؛ من الحكمة عزل التكامل خلف طبقة رقيقة قابلة للتبديل.
  • لا يوجد مكافئ للاسترداد والنزاعات بمعناه في شبكات البطاقات، وهذا يحتاج سياسة تُكتب لا أن تُفترض.

الخلاصة

x402 لا يضيف قدرة جديدة للوكلاء بقدر ما يزيل عائقًا قديمًا: صار بإمكان الطلب أن يحمل ثمنه معه. والفريق الذي يجهّز اليوم مسارًا واحدًا مسعّرًا خلف 402 — ولو في بيئة اختبار — يبني الخبرة قبل أن يصبح السؤال عاجلًا.

المصدر الأساسي: إعلان مؤسسة لينكس عن الإطلاق التشغيلي لـ x402 Foundation والتوثيق الرسمي على docs.x402.org.