開發者中心

讓連接流程清楚、權限提示可理解、安全邊界可落實

開發者在設計錢包連接與鏈上互動時,應讓使用者清楚知道目前網路、簽名目的、交易內容與授權範圍。

錢包連接與 DApp 適配

連接流程應先表達支援網路與操作目的,讓使用者能在錢包中確認目前鏈別。當 DApp 需要切換網路、發起交易或請求代幣授權時,介面應提供足夠上下文,避免使用者只看到模糊的「繼續」或「確認」就完成高風險操作。

連接說明連接目的與目前網路。
交易顯示資產、金額、接收方與操作結果。
授權讓使用者理解額度與合約用途。
錯誤提供可理解的鏈上狀態與處理方向。

安全互動建議

DApp 不應要求使用者在網頁中提交助記詞、私鑰或驗證碼,也不應透過模糊文案隱藏實際的轉帳或授權效果。針對高額授權、跨鏈、不可逆轉的鏈上操作與陌生合約,應提高提示清晰度,讓使用者有時間核對地址、網路、金額與權限。

開發原則:不要把「連接錢包」與「授權資產」混為同一件事,也不要暗示使用者必須交出敏感憑證才能完成正常連接。

文件與支援範圍

TokenPocket 在此提供連接方向、網路資料整理方式與 DApp 適配建議。若特定 API、SDK、版本或技術介面未在正式資料中明確提供,就不應假設其存在。需要進一步評估的生態或開發需求,可整理使用情境、網路、操作流程與可驗證來源後提出諮詢。

以清楚資訊完成每一步鏈上操作

TokenPocket 鼓勵使用者先理解網路、地址、費用與授權內容,再進行資產或 DApp 操作。助記詞與私鑰只應由本人妥善保管。

立即下載