錢包連接
在連接介面清楚顯示支援網路、帳戶用途與斷開方式,避免以連接行為暗示使用者已完成資產授權。
開發者可依 TokenPocket 的連接與安全原則,整理 DApp 網路支援、帳戶連接、簽名顯示與錯誤處理。實際能力以可提供的文件與環境為準。
每次操作都應由使用者自行確認完整資訊,避免因來源、網路或權限不清楚而造成風險。
在連接介面清楚顯示支援網路、帳戶用途與斷開方式,避免以連接行為暗示使用者已完成資產授權。
處理網路不一致、帳戶切換、交易等待、拒絕簽名與錯誤回傳,讓使用者理解目前狀態與下一步。
維護鏈 ID、原生資產、RPC、區塊瀏覽器與合約地址的可驗證來源,避免使用過期或來源不明參數。
在授權與交易前顯示合約、代幣、額度、金額與費用,對高風險操作提供清楚且不誤導的提示。
使用可閱讀訊息,避免將重要內容隱藏於難以理解的資料中;區分登入簽名、授權與鏈上交易。
不宣稱不存在的 API 或 SDK。對外說明應以已提供文件、測試環境與實際支援能力為準。
DApp 不應要求使用者輸入助記詞、私鑰、Keystore 或錢包驗證碼,也不應以緊急、安全驗證或資產恢復為由誘導不明簽名。