開發者中心

以清楚的請求、可理解的簽名建立可信互動

開發者在設計錢包連接與鏈上操作時,應讓使用者理解目前網路、帳戶、合約、資產流向、費用與權限。TokenPocket 提供接入方向與安全建議,不編造未公開或不存在的 API、SDK 與功能。

適配重點

來源可驗證、狀態可追蹤、權限可理解

良好的 DApp 體驗應讓使用者在連接前、簽名前與交易後都能獲得一致資訊。

開發方向

從連接到錯誤處理的完整考量

錢包連接

清楚顯示支援網路、目前帳戶、連接狀態與中斷方式,不自動發起高風險請求。

網路切換

在切換前說明完整網路名稱、鏈 ID、原生代幣與用途,避免誘導加入未知 RPC。

簽名內容

登入訊息應包含可識別網域、用途、時間與 nonce,避免模糊或可被重放的文字。

交易確認

在錢包確認前展示資產、數量、接收方、費用、滑點與可能的合約結果。

授權控制

支援合理額度與權限說明,避免默認無限授權,並提供撤銷指引。

錯誤處理

區分使用者取消、餘額不足、網路錯誤、合約回退與待確認狀態,避免重複提交。

錢包連接與工作階段

連接流程應由使用者主動觸發,並清楚顯示將公開的地址與目前網路。DApp 不應在未說明用途的情況下連續彈出簽名或交易請求。

處理帳戶或網路變更時,介面應同步更新資料並取消不再適用的預估結果,避免使用舊地址、舊鏈或舊報價提交。

網路資料與資產識別

網路應以正式名稱、鏈 ID、原生代幣與可驗證文件識別。代幣顯示需依合約地址、精度與所在鏈處理,不能只以名稱或符號判斷。

新增自訂網路時,應避免使用未驗證 RPC、錯誤瀏覽器網址或與正式網路混淆的名稱。

查看多鏈概念

簽名與授權設計

登入簽名應讓使用者辨識網域、目的、時間與唯一值;交易與代幣授權則需在發起前說明資產影響。對可設定額度的授權,應提供與實際需求相符的選項。

不要以按鈕文案掩蓋真實鏈上行為,也不要要求使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。

查看授權類型

交易狀態與鏈上結果

送出交易後保留交易雜湊,依所在網路查詢待處理、成功、失敗或替代狀態。網站顯示不應取代鏈上記錄,也不應在狀態未知時鼓勵重複提交。

對跨鏈或多步交易,應分別顯示來源鏈、橋接過程與目的鏈狀態,說明可能需要的額外確認或領取步驟。

技術支持邊界

TokenPocket 可依公開能力與產品規劃提供網路資料、適配方向及問題分類建議。具體支援範圍需以實際可用文件與測試結果為準,不應假設存在未公開的 API、SDK 或保證相容性。

第三方合約、節點、RPC、橋接與服務的穩定性由各自提供者維護。開發者需建立降級提示、重試邊界與風險說明。

安全互動

讓使用者知道下一步會發生什麼

在發起簽名前,先於 DApp 介面說明請求類型、合約、資產、額度與預期結果。錢包彈窗中的內容應與前端說明一致,避免使用模糊的「確認」取代真實行為。

  • 明確區分登入、授權與交易
  • 顯示完整網路與合約資料
  • 在高風險權限前增加解釋
  • 允許使用者取消並保留狀態
測試建議

覆蓋錯誤與取消,而不只測試成功路徑

適配測試應包含網路錯誤、帳戶切換、餘額不足、使用者拒絕、交易長時間待處理、合約失敗與重複請求。

測試地址與正式資產應分離,測試環境需清楚標示,避免將測試網路參數或代幣誤用於主網。

  • 測試多帳戶與多網路切換
  • 處理拒絕與逾時狀態
  • 核對交易雜湊與事件
  • 避免將私鑰寫入程式碼或日誌
開發安全原則

任何接入都不應要求使用者向網頁或支援人員提供助記詞、私鑰、Keystore 或驗證碼。請以可驗證資料與最小必要權限設計互動。 查看技術諮詢範圍