O código 402 acordou depois de 30 anos dormindo
Sabe aquele HTTP 402 Payment Required que sempre apareceu na spec como "reservado para uso futuro"? Pois é, o futuro chegou. 🚀
A Cloudflare colocou no ar o Monetization Gateway em beta fechado, permitindo que vendedores cobrem de agentes de IA por requisição, por busca ou por token — com liquidação on-chain em USDC na rede Base. Sem redirect pra checkout. Sem API key. Só uma autorização assinada, embutida na própria requisição HTTP.
O problema que isso resolve é direto: modelo de assinatura não encaixa no tráfego de agentes. Um agente não quer seu plano de R$ 149/mês. Ele quer uma busca, um PDF, uma inferência — agora, às 3 da manhã, sem ninguém olhando.
Segundo o anúncio oficial da Cloudflare, o Gateway cuida de tudo: regras de preço, settlement via x402 Facilitator da Coinbase, retries, analytics e atualizações de protocolo. Você cuida do produto.
Se você tem uma API, uma MCP tool ou um feed de dados que agentes já estão martelando, isso muda seu modelo de negócio da noite pro dia. E se você quer entender como as grandes empresas estão se reorganizando pra IA autônoma, dá uma olhada no nosso resumo do blueprint SAP + Microsoft pra empresa autônoma.

Como funciona na prática (código primeiro)
No fundo, o Gateway é um paywall pra agentes. O fluxo:
- Agente pede um recurso sem pagar.
- Servidor devolve
402 Payment Requiredcom headerpayment-requiredcontendo as instruções. - Agente assina uma autorização (protocolo x402).
- Pagamento liquida na Base em USDC.
- Recurso é entregue. ✅
Olha como fica batendo no AI Gateway da Cloudflare com inferência paga por requisição:
curl -iX POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/run" \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Payment-Method: x402" \
--header "Content-Type: application/json" \
--data '{
"model": "z-ai/glm-4.7-flash",
"input": {
"max_tokens": 9001,
"messages": [
{ "role": "user", "content": "O que é a Cloudflare?" }
]
}
}'
E aqui um agente batendo na API2PDF sem API key — recebendo o desafio 402 de volta:
curl -iX POST https://v2.api2pdf.com/chrome/pdf/html \
--header "Content-Type: application/json" \
--data '{"html":"Olá de um agente de IA"}'
# HTTP/2 402
# content-type: application/json
# payment-required: eyJ4NDAy...
Aquele payment-required é um payload x402 em base64. O agente decodifica, assina a transação, repete a requisição e recebe o PDF. Sem cadastro. Sem cartão. Sem humano no meio.
O preço é definido pelo vendedor com matchers de requisição — padrões de URL, headers, query params — e suporta pricing fixo, variável e controlado pela origem (onde o próprio motor de preço do vendedor responde dinamicamente).
Quem já está rodando em produção
- Cloudflare AI Gateway — inferência paga por requisição em todo o catálogo de modelos
- Ceramic.ai — índice de busca com 40B+ páginas otimizado pra chamadas de máquina (~50ms de resposta)
- Stocktwits — sinais por requisição: sentimento, volume, seguidores e trending de tickers
- API2PDF — renderização de PDF com preço variável; removeu a fricção de cadastro e viu conversão subir
O caso da API2PDF é o que você precisa estudar se é dev solo: eles reportaram >50% de queda na conversão quando exigiam cartão de crédito depois do primeiro mês. O Gateway derrubou essa parede de vez.

Limitações, cuidados e o que observar
Antes de sair arrancando seu Stripe fora, alguns pontos honestos:
| Dimensão | Realidade atual |
|---|---|
| Geografia | Beta fechado, somente vendedores/compradores dos EUA. Novas regiões "a caminho". |
| Ativo de liquidação | Só USDC na Base. Sem trilha fiat ainda. |
| Maturidade do protocolo | x402 é jovem. A Cloudflare absorve o churn pra você — mas lock-in é real. |
| Identidade do comprador | Anônima por design. Chargeback? Reembolso? Fora de escopo ainda. |
| Complexidade de preço | Fixo/variável/origem existem, mas metering fino (por token, por GB) ainda exige lógica custom na origem. |
| Compliance | Stablecoin tem peso regulatório em algumas jurisdições. Fala com o jurídico antes de ligar pra receita de produção. |
O aviso crítico: isso é jogada de distribuição, não de substituição do seu billing atual. Repara que a Stocktwits manteve os produtos enterprise e o licenciamento intactos — eles encaixaram o Gateway como canal novo pra cliente novo. Esse é o padrão. Não canibaliza sua base de assinatura; abre uma pista pra agentes que nunca iam assinar nada mesmo.
Outra coisa: o modelo de "pagar por conteúdo" (Pay Per Use) é explicitamente diferente do por-requisição. Uma página que é crawleada uma vez e usada mil vezes precisa de outra primitiva de preço. A Cloudflare trata como produtos separados por um bom motivo.
E se você estiver lidando com dados sensíveis atrás desses endpoints, a camada de pagamento é só metade da história — ainda precisa evitar vazamento. Nosso texto sobre prevenir vazamento de dados em ambientes de ML com SageMaker cobre a parte de segurança que o HTTP 402 não toca.

Próximos passos
Se você é vendedor:
- Se inscreve no beta fechado no Dashboard da Cloudflare.
- Escolhe um endpoint que agentes já batem sem pagar — aquele que você tá bancando o custo hoje.
- Envolve com uma regra de preço fixo. Mede a conversão de 402 → pago.
- Só depois expande pra pricing variável e controlado pela origem.
Se você constrói agentes:
- Aprende o handshake x402 — decodifica
payment-required, assina, repete. - Orça por tarefa, não por mês. Seu agente decide quanto gastar com base no que tá em jogo.
- Fica de olho nas primitivas de identidade que a Cloudflare disse que vêm por aí — vão importar pra confiança e rate-limiting.
Se você só tá observando: O sinal real aqui não é a Cloudflare. É que o HTTP 402 está sendo levado a sério por infraestrutura em escala. Quando um CDN grande embarca, os outros vêm atrás. Espera anúncio de concorrente em 6–12 meses.
A economia agêntica precisa de uma trilha de pagamento que combine com o jeito que agentes consomem. Essa é a primeira crível em produção. Vale sua atenção. 👀