BTCPay Server 是采用 MIT 许可证的自由支付处理软件,可运行在自己的实例上,也可通过第三方主机使用。项目提供的是软件,不是通用托管账户或处理商家纠纷的仲裁服务。信任要求取决于服务器、钱包和支付服务的实际连接方式。
商家将收银系统或网店与账单及所选收款方式相连。BTCPay Server 创建链上收款地址和 Lightning 付款请求,跟踪支付并提供账单总览。它也包含收银、捐款应用及集成接口。开放源代码允许检查和修改,但本身不能证明具体安装实例安全。 [BTCPay Server — Source repository]
已有链上钱包可以通过扩展公钥连接:服务器无需其私钥,就能推导收款地址。在服务器上创建的热钱包具有不同的风险模型。Lightning 节点权限也可能允许控制其资金。应区分收款、签名和管理所用的密钥;self-hosted 一词本身不能决定谁能花费资金。 [BTCPay Server — Wallet setup] [BTCPay Server — General FAQ]
第三方运营服务器,用户则可以直接收款到自己的钱包。这并未消除信任:恶意或被攻破的服务器可能替换公钥,将未来付款转向其他地方。自己钱包中已经收到的币,与新显示的支付信息是两回事。还应独立于收银系统核对收款。被攻破的自建实例也可能遭受同样攻击;主机方还影响可用性和隐私。 [BTCPay Server — Third-party hosting risks]
商店设置币种、汇率来源、有效期和所需确认。链上支付的 Processing 等待所设条件,Settled 表示条件已满足。成功的 Lightning 支付无需等待区块。还要处理少付、多付、迟到收款及手动状态变更;手动变更不会产生网络确认。将价格换算成比特币不是出售成法币:兑换插件或服务商会引入自身费用和信任要求。 [BTCPay Server — Invoice lifecycle] [BTCPay Server — Store rates and policies] [BTCPay Server — General FAQ]
网店应保存订单与账单标识符之间的关联。Greenfield API 可将权限限定到指定商店;不要授予密钥超出集成所需的访问权。按文档验证 webhook,处理重复事件时不得再次发货。客户返回感谢页面本身不能证明付款。故障恢复后,应将本地记录与账单及付款的实际状态核对。 [BTCPay Server — eCommerce integration]
自己的节点需要保持可用、管理通道并具备入站流动性。流动性服务、swap 或托管钱包解决的是不同部分的问题,不能视为同一种模型。托管服务中,资金控制权留在服务商手中;其他方案也应检查具体权限和风险。BTCPay Server 标识不保证每笔支付成功或费用为零。 [BTCPay Server — Lightning options]
应根据部署方式备份商店资料、账单、配置及所需钱包数据;种子不能替代订单数据库。Docker 文档要求验证备份能否恢复。Lightning 通道的旧状态在恢复不当时可能导致资金损失。原节点正确停止后的计划迁移,与灾难恢复不同;替代节点启动后,不要再启动同一节点的原始副本。流程必须适用于所用后端。 [BTCPay Server — Backup and restore]
应规划更新、管理员访问保护、网络暴露范围、可用性监控及经验证的备份。即使软件不按每笔付款抽成,主机、硬件、网络费用、流动性和支持也可能产生成本。尽量减少保存的客户数据。退款和交付纠纷由商家处理,而不是项目开发者;导出账单不保证满足所有会计义务。 [BTCPay Server — Maintenance] [BTCPay Server — General FAQ] [BTCPay Server — eCommerce integration]
收银系统故障不等于丢失已经收到的币
在一家假设商店中,服务器只知道外部钱包的公开数据。主机故障时,已经收到的链上币仍由该钱包的密钥控制,但收银系统可能无法创建新账单或报告付款。运营者恢复服务、核查收款设置,并将订单与钱包核对。这个例子不适用于存放在丢失服务器上的热钱包,也不适用于过时的 Lightning 通道状态。
要获得更完整的理解,请将本词条与以下词条结合阅读: Bitcoin Payment Processor, Bitcoin Point of Sale, 自主托管, Lightning Network, Merchant Adoption, Bitcoin. 反向关联还来自: 比特币咖啡, Bitcoin Payment Processor, Bitcoin Point of Sale, Bitcoin Donations.
01BTCPay Server 是否自动意味着自行托管?+
不是。决定因素是连接的钱包、Lightning 服务和实际权限。仅通过公钥收款到外部钱包,与在他人的服务器上使用热钱包或托管后端不同。此外,还必须信任显示的支付信息是正确的。
02恢复时只备份种子就够了吗?+
种子可能恢复对应的链上钱包,但不会自动恢复账单、商店设置和 Lightning 通道状态。这些部分各有备份与流程。必须测试恢复;不能把活跃 Lightning 节点的过时副本安全地当作普通文件备份。