## Was ist L402?

L402 (früher LSAT) nutzt Bitcoins Lightning Network für sofortige API-Zahlungen. Der Server stellt ein Macaroon (einen Bearer-Token) zusammen mit einer Lightning-Invoice aus — sobald der Agent die Invoice bezahlt, wird das Macaroon gültig.

## So funktioniert es

1. Der Agent sendet einen Request an einen kostenpflichtigen Endpoint
2. Der Server antwortet mit **HTTP 402** und `WWW-Authenticate: L402 macaroon="...", invoice="..."`
3. Der Agent bezahlt die Lightning-Invoice
4. Der Agent wiederholt den Request mit dem bezahlten Macaroon als Nachweis (`Authorization: L402 macaroon:preimage`)
5. Der Server verifiziert das Macaroon und antwortet

## Zentrale Konzepte

- **Macaroon**: Ein kryptografischer Bearer-Token, der gültig wird, sobald die zugehörige Invoice bezahlt ist
- **Lightning-Invoice**: Eine einmalige BOLT11-Zahlungsaufforderung im Lightning Network von Bitcoin
- **Preimage**: Der Zahlungsnachweis, der beim Settlement einer Lightning-Invoice offengelegt wird
- **Sofortiges Settlement**: Lightning-Zahlungen werden in Millisekunden bestätigt
- **Bitcoin-nativ**: Zahlungen erfolgen in Satoshis (1 sat = 0.00000001 BTC)

## So fügst du L402 zu deinem Service hinzu

1. Betreibe einen Lightning-Node (LND, CLN) oder nutze einen Lightning Service Provider
2. Erzeuge für jeden kostenpflichtigen Request ein Paar aus Macaroon + Lightning-Invoice
3. Gib 402 zurück mit `WWW-Authenticate: L402 macaroon="<base64>", invoice="<bolt11>"`
4. Verifiziere beim erneuten Versuch das Macaroon und prüfe das Preimage der Invoice

## Reifegrad der Spezifikation

**Etabliert.** Ursprünglich von Lightning Labs als LSAT entwickelt, dann in L402 umbenannt. Wird von mehreren Lightning-basierten APIs in Produktion genutzt.

## Mehr erfahren

- [L402 spec](https://docs.lightning.engineering/the-lightning-network/l402) — Dokumentation von Lightning Labs
- [Aperture](https://github.com/lightninglabs/aperture) — L402-Reverse-Proxy von Lightning Labs

## Verwandte Themen

- [OpenAPI](/kb/de/openapi)
