Tüm yazılar
Software

x402.

·5 dk okuma

Oluşturulma: 31 Ağustos 2026

Son güncelleme: 31 Ağustos 2026

x402

x402

HTTP protokolünde 1997'den beri kullanılmayı bekleyen bir durum kodu var. 402 Payment Required. Spesifikasyona bir ara kullanırız diye konuldu ama otuz yıla yakın süre boyunca kimsenin aklına da gelmedi. İnternetin ödeme katmanı hiçbir zaman protokolün içine giremedi. Onun yerine kredi kartı formları, abonelik panelleri ve API anahtarları etrafında bir yamalı bohça olarak dışarıda kaldı.

x402, bu derin boşluğu kapatma iddiasındaki açık standart. Mayıs 2025'te Coinbase tarafından duyuruldu, Nisan 2026'da Linux Foundation çatısı altında bağımsız bir vakfa devredildi ve bugün Visa, Mastercard, Stripe, Google, AWS, Cloudflare, Shopify ve Circle gibi kurumların üye olduğu bir yönetim yapısına sahip.

Bu yazıda protokolün teknik olarak nasıl çalıştığını, neden şimdi ortaya çıktığını ele almayı deniyoruz.

Agent için tasarlanmamış bir ödeme altyapısı

Bugün bir API'ye erişmeye kalktığınızda izlemek zorunda olduğunuz adımlar kabaca: sağlayıcıda hesap açarsınız, ödeme yöntemi tanımlarsınız, KYC sürecinden geçersiniz (çok sancılı), kredi satın alırsınız, bir API anahtarı alırsınız ve o anahtarı güvenli biçimde saklamayı deneyerek periyodik olarak döndürürsünüz.

Bu akış bir insan için katlanılabilir (?). Bir agent için ise tamamen anlamsız. Agent gece 03:00'te bir veri kaynağına ihtiyaç duyduğunda hesap açamaz, kimlik doğrulama yapamaz, kredi kartı bilgisi giremez. Kredi bakiyesi bittiğinde bekler. İnsan müdahalesi gerektiren her adım, işi agent’a devretmenin anlamını ortadan kaldırır.

Aynı problemin içerik tarafındaki karşılığı daha da sert. Cloudflare'in Haziran 2026 verilerine göre, ağındaki crawler isteklerinin %52'si yapay zeka eğitimi amaçlı — bu oran 2025 baharında ise %22'ydi. Reklam gösterimi ve abonelik modeli, ziyaretçinin insan olduğu varsayımına dayanır. Trafiğin yarısından fazlasını makineler oluşturduğunda bu iş modeli çalışmaz.

Şu anda da başarılmaya çalışılan şey ise hesap açmadan, kimlik paylaşmadan, anahtar yönetmeden, istek başına ödeme.

Protokol nasıl çalışıyor?

Akış dört adımdan oluşuyor ve tamamı standart HTTP içinde geçiyor:

  1. İstemci ücretli bir kaynağa istek atar. Ödeme bilgisi taşımadığı için sunucu 402 Payment Required döner. Yanıtın gövdesinde PaymentRequirements nesnesi vardır. Kabul edilen ödeme şemaları, tutar, ağ (network) ve alıcı adresi.
  2. İstemci ödeme yükünü imzalar. EIP-712 ile imzalanmış bir yapı oluşturulur, X-PAYMENT başlığına eklenir ve aynı istek tekrarlanır.
  3. Facilitator doğrular ve mutabakatı yürütür. Facilitator, imzayı doğrulayan ve stablecoin transferini zincir üzerinde gerçekleştiren aracı bileşendir. Sunucunun kendi başına blokzincir düğümü çalıştırmasına gerek kalmaz.
  4. Sunucu makbuzu doğrular ve kaynağı sunar. Toplam süre genelde saniyenin altında olur ve işlem maliyeti de çok düşüktür.

Sunucu tarafındaki entegrasyon sizin bile anlayabileceğiniz bir kod yapısında. Next.js veya Express kullanabiliyorsanız yapı şuna benziyor:

typescript
import { paymentMiddleware } from "x402-next";

export const middleware = paymentMiddleware({
  "GET /api/simulasyon-verisi": {
    accepts: [
      { network: "base", asset: "USDC", amount: "0.02" },
    ],
    description: "Simülasyon telemetri verisi, çağrı başına",
  },
});

Ödeme taşımayan istek otomatik olarak 402 döndürür, ödeme taşıyan istek geçer.

v2

İlk sürüm yalnızca tek çağrılık, sabit tutarlı ödemeleri destekliyordu. V2 spesifikasyonu bunu genişletti:

  • Cüzdan tabanlı kimlik — her çağrıda yeniden ödeme yapma zorunluluğu kalktı
  • Otomatik API keşfi — agent’lar ücretli endpoint varsa programatik olarak bulabiliyor
  • Dinamik alıcı adresleri — çok taraflı gelir paylaşımı senaryoları için
  • CAIP standartları üzerinden çoklu zincir ve fiat desteği
  • Modüler SDK — custom networks ve ödeme şemaları tanımlanabiliyor

neredeyiz?

Protokolün yönetimi Coinbase'in kontrolünden çıktı. Coinbase ve Cloudflare vakfı Eylül 2025'te duyurdu ve Linux Foundation 2 Nisan 2026'da MCP Dev Summit North America etkinliğinde x402 Foundation'ı resmen kurdu.

Vakıf bugün 40 civarında üyeye sahip ve spesifikasyonun sahibi konumunda.

Kullanım hacmi demo seviyesinin üzerinde gözüküyor. x402.org'un yayımladığı son 30 günlük veriler:

Metrik - Değer (son 30 gün)

İşlem sayısı - 75,4 milyon

Hacim - 24,2 milyon USD

Alıcı - 94.060

Satıcı - 22.000

*markdown tablo kodlamayı unutmuşuz, ekleyeceğiz.

Ortalama işlem büyüklüğü 30 sentin altında. Protokolün amacı perakende alışveriş değil, API ölçümlemesi ve makine-makine mikro ödemeler.

Ağırlıklı olarak Base üzerinde USDC ile işlem yapılıyor. Solana ikinci büyük ağ, Stellar Mart 2026'da üretim seviyesinde bir facilitator yayımladı. Cloudflare ise müşterilerinin sayfa, API, veri seti ve MCP araçlarını x402 üzerinden ücretlendirmesini sağlayan Monetization Gateway için bekleme listesi açtı. Hâlâ Cloudflare Wallet kullanıcı adı almadıysanız, lütfen.

—————————————————————————————————

HOVR, Ankara merkezli bir yazılım ve simülasyon stüdyosu olarak savunma sanayii, kamu ve kurumsal müşteriler için API tabanlı sistemler, 3D web görselleştirme ve VR/AR simülasyon çözümleri geliştiriyor. Ürününüzün ölçümlenebilir bir servis katmanına dönüşmesi üzerine konuşmak isterseniz ya da danışmanlık hizmeti almak isterseniz bize ulaşın.