錢包連接
DApp 應在使用者主動操作後發起連接,清楚顯示目前網路、帳戶與操作目的。不要在未說明用途時連續觸發簽名或交易請求。
- 提供明確的連接與中斷狀態
- 顯示鏈別與帳戶資訊
- 避免遮擋或誤導確認內容
DApp 適配
互動流程應區分登入簽名、代幣授權與交易提交,並提供可理解的文字說明。若交易依賴特定網路或資產,應在前端清楚檢查。
- 對錯誤網路提供修正提示
- 授權前顯示資產與額度
- 交易後提供哈希與查詢入口
網路資料
新增或支援網路時,應提供鏈 ID、RPC、原生資產、區塊瀏覽器與必要合約資訊,並確保資料來源可驗證。
- 避免使用來源不明的 RPC
- 對不同環境標示清楚
- 重大參數變更及時更新
安全與支援邊界
開發者應避免要求使用者提交助記詞、私鑰或驗證碼,也不應將無限授權設為無法修改的預設。TokenPocket 僅說明可提供的實際支援範圍,不編造不存在的 API 或 SDK。
- 最小化必要權限
- 提供取消與錯誤復原路徑
- 不以模糊文字包裝高風險操作
進行任何轉帳、授權、兌換或跨鏈操作前,請自行核對地址、網路、金額、費用與授權內容。TokenPocket 官方人員不會索取助記詞或私鑰。
