## Was ist SPT?

SPT (Shared Payment Token) lässt KI-Agenten API-Aufrufe mit Stripe bezahlen — mit echten Kartenzahlungen statt Krypto. Ein Nutzer autorisiert vorab einen Token mit Ausgabelimits, und der Agent nutzt ihn, um Services autonom zu bezahlen.

## So funktioniert es

1. Der Nutzer erstellt über Stripe einen SPT mit Ausgabelimits (Maximalbetrag, Währung, Ablaufdatum)
2. Der Agent sendet einen Request an einen kostenpflichtigen Endpoint
3. Der Server antwortet mit **HTTP 402** und `WWW-Authenticate: Payment method="stripe", intent="charge", request="<base64url>"`
4. Der Agent dekodiert das `request`-Feld, um den Preis zu erfahren (Betrag, Währung)
5. Der Agent wiederholt den Request mit `Authorization: Payment <credential>`, das den SPT enthält
6. Der Server erstellt mit dem Token einen Stripe PaymentIntent, prüft dessen Erfolg und antwortet

## Zentrale Konzepte

- **Shared Payment Token**: Ein eingeschränkter Stripe-Token mit begrenzter Nutzung (Präfix `spt_`), der einem Agenten die Erlaubnis zum Ausgeben erteilt
- **Nutzungslimits**: Jeder Token hat Maximalbetrag, Währung und Ablaufdatum — der Nutzer bestimmt, wie viel der Agent ausgeben darf
- **mppx-Middleware**: Dieselbe Middleware, die [MPP](/kb/de/mpp)-Zahlungen (Tempo) verarbeitet, verarbeitet auch SPT — ein Server kann beides akzeptieren
- **Mehrere Challenges**: Eine 402-Antwort kann mehrere `WWW-Authenticate: Payment`-Header für verschiedene Methoden (tempo, stripe) enthalten, sodass Agenten wählen können, wie sie zahlen

## Wie Agenten SPT entdecken

SPT nutzt zwei Discovery-Kanäle:

1. **Zur Laufzeit (autoritativ)**: Die HTTP-402-Antwort mit `method="stripe"` in der `WWW-Authenticate: Payment`-Challenge
2. **Vor dem Request (beratend)**: Die [OpenAPI](/kb/de/openapi)-Erweiterung `x-payment-info` an Operationen, die eine Zahlung erfordern

Die 402-Antwort ist immer autoritativ — OpenAPI-Metadaten sind nur beratend.

## So fügst du SPT zu deinem Service hinzu

1. mppx installieren: `npm install mppx`
2. Deinen Stripe-Secret-Key konfigurieren
3. Die mppx-Middleware gibt 402-Challenges für Tempo- und Stripe-Methoden zurück
4. Agenten mit einem SPT können über Stripe zahlen; Agenten mit pathUSD über Tempo

## Mehr erfahren

- [Stripe SPT docs](https://docs.stripe.com/agentic-commerce/concepts/shared-payment-tokens) — Token-Erstellung und -Nutzung
- [mppx on npm](https://www.npmjs.com/package/mppx) — Middleware, die MPP und SPT verarbeitet
- [paymentauth.org](https://paymentauth.org) — Spezifikation für Payment-Discovery