x402 en simple
Piensa en una máquina expendedora: eliges un producto, la máquina te dice el precio, pagas y te entrega lo que pediste. x402 hace algo parecido en la web. Un cliente pide un recurso (una respuesta de una API, un archivo, un dato), el servidor contesta con el código 402 Payment Required y las instrucciones para pagar, el cliente paga y, cuando el servidor lo verifica, recibe el recurso.
La analogía tiene un límite: en x402 quien paga puede ser un programa, no una persona frente a una pantalla. La documentación oficial lo describe como un estándar abierto con soporte nativo para pagos de máquina a máquina, pensado para que agentes de IA paguen de forma autónoma (documentación de x402). Es de código abierto bajo licencia Apache-2.0 y lo mantiene la x402 Foundation.
El flujo, paso a paso
- El cliente (por ejemplo, un agente de IA) pide un recurso al servidor.
- El servidor responde con 402 Payment Required e incluye las instrucciones de pago.
- El cliente prepara el pago y lo envía junto con una nueva petición.
- El servidor verifica el pago, ya sea por sí mismo o mediante un facilitador.
- Si el pago es válido, el servidor entrega el recurso.
Este es un ejemplo simplificado del intercambio, solo para entender la secuencia. No es la especificación: los nombres y formatos exactos están en la documentación oficial.
Cliente -> Servidor : pide el recurso (por ejemplo, un informe de una API)
Servidor -> Cliente : 402 Payment Required + instrucciones de pago (monto, destino, red)
Cliente : prepara el pago y lo firma con su billetera
Cliente -> Servidor : repite la petición con una cabecera que lleva la prueba de pago
Servidor : verifica el pago (directamente o con un facilitador)
Servidor -> Cliente : 200 OK + el recursox402 frente a la tarjeta y a un saldo con reglas de gasto
x402 responde a la pregunta "cómo se paga". No responde a la pregunta "cuánto puede gastar un agente". Son capas distintas, y por eso un agente que paga con x402 sigue necesitando límites de gasto aplicados fuera de él.
| Aspecto | x402 | Tarjeta | Saldo con reglas de gasto |
|---|---|---|---|
| Qué resuelve | Cómo un servicio cobra y un cliente paga dentro de una petición HTTP, sin intervención humana | Un medio de pago conocido, pensado para personas que compran | Cuánto, a quién y cuándo puede pagar un agente |
| Qué no resuelve | No decide cuánto puede gastar el agente ni a quién | No fue diseñada para que un programa pague de forma autónoma por cada petición | No define el protocolo con el que el servicio cobra |
| Quién decide el tope de gasto | Nadie, por sí solo: hace falta una capa de reglas | El emisor y quien configura los límites de la tarjeta | Un sistema que el agente no controla |
| Cuándo encaja | Servicios que cobran por petición o por recurso | Compras con comercios que aceptan tarjeta | Como control sobre cualquiera de los dos |
En la práctica no se elige uno: x402 puede ser el canal por el que se paga y las reglas de gasto el control que decide si ese pago se permite.
Qué necesitas para pagar con x402 desde un agente
- Una billetera con USDC. x402 es un estándar de pagos crypto-native, así que el agente necesita fondos en una billetera compatible.
- Límites de gasto. Un tope por pago y un tope diario, aplicados en un sistema que el agente no pueda editar.
- Destinos permitidos. Una lista de servicios a los que el agente sí puede pagar; todo lo demás se rechaza.
- Aprobación humana. Para montos grandes o destinos nuevos, una persona confirma antes de que el pago salga. Mira la guía de aprobación por WhatsApp.
Riesgos que conviene tener presentes:
- El agente puede ser engañado. Un texto malicioso en una página o respuesta puede llevarlo a pagar por algo que no debía.
- Un servicio puede cobrar de más. El precio lo fija quien responde con el 402; si el agente paga sin comparar, paga lo que le pidan.
- Las redes y sus costos cambian. Las comisiones de red y los tiempos de confirmación pueden variar de un momento a otro.
- La regulación local varía. Usar activos digitales tiene implicaciones fiscales y legales distintas en cada país; consulta a un profesional.
Glosario breve
- x402. Estándar de pago abierto que usa el código HTTP 402 Payment Required para cobrar por acceso a APIs y contenido.
- Facilitador. Servicio al que el servidor puede recurrir para verificar el pago en lugar de hacerlo directamente.
- USDC. Dólar digital que busca mantener un valor de 1 dólar; es un objetivo del emisor, no una promesa.
- Micropago. Pago de un monto muy pequeño, por ejemplo por una sola petición a una API.
- Agente de IA que paga. Programa basado en un modelo de lenguaje que puede iniciar pagos de forma autónoma dentro de las reglas que se le definan.
- MCP. Model Context Protocol, un protocolo abierto para conectar agentes de IA con herramientas y datos (introducción).
Qué hace Nouron Pass con esto
Nouron Pass está diseñado como una API y un servidor MCP. La idea es que las reglas (límite por pago, tope diario, destinos permitidos, aprobación por WhatsApp y pausa), aplicadas fuera del agente, sirvan también para pagos como los de x402. No afirmamos que ya soporte x402: es una de las formas de pago que evaluamos para el futuro.
Hoy todavía no procesamos pagos reales. Si quieres que tu agente sea de los primeros, reserva tu lugar.
Preguntas frecuentes
¿x402 es una criptomoneda?
No. x402 es un estándar de pago abierto, un protocolo sobre HTTP. Los pagos que describe son crypto-native, pero el estándar en sí no es una moneda ni un token.
¿Tiene comisiones el estándar x402?
Según su documentación, el estándar en sí no incluye comisiones. Aun así, el servicio que cobra, la red usada y el proveedor que uses pueden aplicar las suyas.
¿Quién mantiene x402?
Es de código abierto bajo licencia Apache-2.0 y lo mantiene la x402 Foundation, según la documentación oficial.
¿Un agente que paga con x402 puede gastar sin límite?
x402 no define cuánto puede gastar un agente. Ese tope lo ponen las reglas que apliques fuera del agente: límite por pago, tope diario, destinos permitidos y aprobación humana.
¿Nouron Pass ya soporta x402?
No. Es una de las formas de pago que evaluamos para el futuro, y todavía es parte del diseño, no de un producto disponible.
Pon a tu agente a trabajar con reglas
Reserva tu lugar y te escribimos cuando abramos tu acceso.