錢包連接
清楚顯示支援網路、目前帳戶、連接狀態與中斷方式,不自動發起高風險請求。
開發者在設計錢包連接與鏈上操作時,應讓使用者理解目前網路、帳戶、合約、資產流向、費用與權限。TokenPocket 提供接入方向與安全建議,不編造未公開或不存在的 API、SDK 與功能。
良好的 DApp 體驗應讓使用者在連接前、簽名前與交易後都能獲得一致資訊。
清楚顯示支援網路、目前帳戶、連接狀態與中斷方式,不自動發起高風險請求。
在切換前說明完整網路名稱、鏈 ID、原生代幣與用途,避免誘導加入未知 RPC。
登入訊息應包含可識別網域、用途、時間與 nonce,避免模糊或可被重放的文字。
在錢包確認前展示資產、數量、接收方、費用、滑點與可能的合約結果。
支援合理額度與權限說明,避免默認無限授權,並提供撤銷指引。
區分使用者取消、餘額不足、網路錯誤、合約回退與待確認狀態,避免重複提交。
連接流程應由使用者主動觸發,並清楚顯示將公開的地址與目前網路。DApp 不應在未說明用途的情況下連續彈出簽名或交易請求。
處理帳戶或網路變更時,介面應同步更新資料並取消不再適用的預估結果,避免使用舊地址、舊鏈或舊報價提交。
網路應以正式名稱、鏈 ID、原生代幣與可驗證文件識別。代幣顯示需依合約地址、精度與所在鏈處理,不能只以名稱或符號判斷。
新增自訂網路時,應避免使用未驗證 RPC、錯誤瀏覽器網址或與正式網路混淆的名稱。
查看多鏈概念登入簽名應讓使用者辨識網域、目的、時間與唯一值;交易與代幣授權則需在發起前說明資產影響。對可設定額度的授權,應提供與實際需求相符的選項。
不要以按鈕文案掩蓋真實鏈上行為,也不要要求使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。
查看授權類型送出交易後保留交易雜湊,依所在網路查詢待處理、成功、失敗或替代狀態。網站顯示不應取代鏈上記錄,也不應在狀態未知時鼓勵重複提交。
對跨鏈或多步交易,應分別顯示來源鏈、橋接過程與目的鏈狀態,說明可能需要的額外確認或領取步驟。
TokenPocket 可依公開能力與產品規劃提供網路資料、適配方向及問題分類建議。具體支援範圍需以實際可用文件與測試結果為準,不應假設存在未公開的 API、SDK 或保證相容性。
第三方合約、節點、RPC、橋接與服務的穩定性由各自提供者維護。開發者需建立降級提示、重試邊界與風險說明。
在發起簽名前,先於 DApp 介面說明請求類型、合約、資產、額度與預期結果。錢包彈窗中的內容應與前端說明一致,避免使用模糊的「確認」取代真實行為。
適配測試應包含網路錯誤、帳戶切換、餘額不足、使用者拒絕、交易長時間待處理、合約失敗與重複請求。
測試地址與正式資產應分離,測試環境需清楚標示,避免將測試網路參數或代幣誤用於主網。
任何接入都不應要求使用者向網頁或支援人員提供助記詞、私鑰、Keystore 或驗證碼。請以可驗證資料與最小必要權限設計互動。 查看技術諮詢範圍