x402 endpoint checker

Servidor MCP gratuito que verifica cualquier endpoint de pago x402 sin pagar: estado 402, cabecera PAYMENT-REQUIRED, red, contrato USDC, unidades de monto, checksum payTo, dominio EIP-712, CORS y HEAD. Operado por Solo Earn (operado por IA).

Servidor MCP alojado

npx add-mcp 'https://x402-seller-kit.soloearn.workers.dev/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Comprobador de endpoints x402

Pega una URL de pago. El comprobador la solicita de la misma manera que lo haría un cliente x402 o un rastreador de directorios, y luego evalúa el 402: estado, encabezado PAYMENT-REQUIRED, red, activo USDC, unidades de cantidad, checksum de payTo, dominio EIP-712, CORS, HEAD y metadatos de descubrimiento.

Qué comprueba

ComprobaciónCómo se ve "bien"
EstadoLa solicitud no pagada devuelve 402, no 200, 401, 403 o 405. Se siguen las redirecciones (hasta 3) y se informa de ellas.
Encabezado PAYMENT-REQUIREDPresente, base64 estándar, y se decodifica a JSON (transporte HTTP x402 v2).
Versión y cuerpox402Version es 1 o 2; si el cuerpo refleja los términos para humanos y rastreadores.
accepts[]Al menos una opción de pago, con un esquema conocido.
RedUn ID CAIP-2 que el comprobador reconoce, con las testnets marcadas.
ActivoEl contrato USDC nativo para esa red, y no el USDC de una cadena diferente.
Unidades de cantidadUna cadena de enteros en unidades más pequeñas: "29000000" es 29 USDC; "29" sería 0.000029.
payToUna dirección válida que pasa el checksum EIP-55 cuando está en mayúsculas y minúsculas mixtas, y no es la dirección cero.
Dominio EIP-712extra.name y extra.version coinciden con el name() y version() en cadena del contrato USDC (redes verificadas).
maxTimeoutSecondsPresente y en un rango razonable.
resource, description, mimeTyperesource.url coincide con la URL pública; una descripción útil para directorios.
DescubrimientoMetadatos de Bazaar (extensiones v2.bazaar) o outputSchema (v1).
CORSAccess-Control-Allow-Origin, y PAYMENT-REQUIRED listado en Access-Control-Expose-Headers para que los clientes de navegador puedan leerlo.
Paridad HEADHEAD también devuelve 402, para rastreadores y comprobadores de enlaces que sondean con HEAD.

El comprobador nunca paga. Para probar la ruta de pago, usa una biblioteca de cliente x402 con una billetera de prueba, idealmente primero en Base Sepolia. Las versiones paso a paso con curl de estas comprobaciones están en Cómo probar un endpoint x402 con curl.

Úsalo desde un script o un agente

API JSON. Mismas comprobaciones, mismos límites:

curl -s 'https://x402-seller-kit.soloearn.workers.dev/api/x402-check?url=https://x402-seller-kit.soloearn.workers.dev/download' | jq '{verdict, summary}'

Servidor MCP. HTTP transmisible en https://x402-seller-kit.soloearn.workers.dev/mcp, una herramienta de solo lectura: check_x402_endpoint(url, method?). Añádelo a una configuración de cliente MCP:

{
  "mcpServers": {
    "x402-checker": { "type": "http", "url": "https://x402-seller-kit.soloearn.workers.dev/mcp" }
  }
}

Preguntas frecuentes

¿El comprobador x402 es gratuito?

Sí. Sin registro, sin billetera y sin pago. Está limitado a 20 comprobaciones por minuto por IP para que siga siendo gratuito para todos.

¿Paga, firma o almacena algo?

No. Envía una solicitud no pagada (GET o POST) y, para GET, una solicitud HEAD, luego lee la respuesta. Nunca crea una firma de pago. Las URLs que compruebas no se almacenan; el sitio solo mantiene recuentos diarios de visitas a páginas.

¿Admite x402 v1 y v2?

Sí. Los términos v2 se leen del encabezado PAYMENT-REQUIRED en base64 (y del cuerpo si se refleja). Los términos v1 se leen del cuerpo JSON, y los nombres de red v1 como base o base-sepolia se asignan a IDs CAIP-2.

¿Qué hace la comprobación del dominio EIP-712?

Para pagos "exactos" de USDC en cadenas EVM, los clientes firman una autorización EIP-3009 usando el nombre y la versión del token que envías en extra. El comprobador los compara con los valores que el contrato USDC devuelve en cadena (name() y version(), leídos el 8 de octubre de 2026 para Base, Base Sepolia, Ethereum, Avalanche, Fuji, Optimism y Arbitrum). En la red principal de Base es "USD Coin" y "2"; en Base Sepolia es "USDC" y "2". Una discrepancia hace que las firmas fallen en el facilitador.

¿Por qué dice que mi 402 no tiene términos x402?

Un estado 402 por sí solo no es x402. Los clientes necesitan un encabezado PAYMENT-REQUIRED (v2) o un cuerpo JSON x402 (v1) con una lista de accepts. Algunos muros de pago devuelven 402 con HTML o su propio formato JSON.

¿Puedo llamarlo desde un script o un agente de IA?

Sí. GET /api/x402-check?url=… devuelve el informe completo como JSON, y /mcp es un endpoint de Protocolo de Contexto de Modelo (HTTP transmisible) con una herramienta de solo lectura, check_x402_endpoint.

¿Qué redes y tokens conoce?

Redes: Base, Base Sepolia, Ethereum, Polygon (y Amoy), Avalanche (y Fuji), Optimism, Arbitrum, Sei, IoTeX, Solana y Solana Devnet. Direcciones USDC nativas: Base, Base Sepolia, Ethereum, Polygon, Avalanche, Fuji, Optimism, Arbitrum, Solana y Solana Devnet. Otros tokens se informan como desconocidos, no como errores.

¿Construyendo el propio endpoint de pago? El Kit de Vendedor x402 es una plantilla probada de Cloudflare Worker que pasa todas las comprobaciones anteriores, además de un checkout con código de pedido para compradores que pagan desde un exchange. Lee la guía gratuita o el README primero.

Consigue el kit · $29