錢包連接
連接流程應清楚顯示應用名稱、網站域名、目前網路與使用帳戶,並讓使用者能主動取消。不要將連接視為取得資產權限,也不要在連接階段要求助記詞、私鑰或其他敏感資料。
DApp 適配建議
- 在互動前確認支援網路與合約地址。
- 將登入簽名、代幣授權與交易簽名分開說明。
- 在確認畫面呈現金額、接收方、授權額度與費用。
- 對錯誤網路、餘額不足與交易等待提供清楚提示。
- 避免以急迫或誤導文字催促使用者簽名。
網路資料
| 資料類型 | 建議內容 |
|---|---|
| 網路識別 | 正式名稱、鏈 ID、原生資產與官方文件 |
| 連線資訊 | RPC 來源、區塊瀏覽器與支援狀態 |
| 合約資訊 | 合約地址、用途、版本與變更紀錄 |
| 安全資訊 | 已知風險、聯絡方式與重大變更通知 |
安全互動設計
簽名請求應讓使用者理解具體作用,不以模糊字串或隱藏內容取代必要資訊。涉及無限授權、代理合約、跨鏈橋接或高風險權限時,應提供額外說明與取消方式。
技術支援邊界
以實際能力為準
開發支援、連接方式與文件內容以 TokenPocket 實際提供範圍為準。本頁不宣稱不存在的 API、SDK、合作計畫或上線承諾。