錢包連接設計
連接流程應清楚說明將讀取的地址與網路資訊,不應在連接階段要求助記詞、私鑰、驗證碼或 Keystore。應用需要切換網路時,應顯示完整網路名稱與用途,並允許使用者取消。連接失敗時提供可理解的錯誤資訊,不引導使用者重複簽名。
DApp 適配建議
- 在操作前顯示目標網路、資產與合約
- 區分連接、登入簽名、授權與交易簽名
- 授權額度與用途保持相符,避免不必要的無限授權
- 交易送出後提供交易雜湊與查詢入口
- 處理使用者取消、網路切換與交易失敗狀態
- 在行動裝置上確保按鈕、彈窗與深層連結可正常使用
網路與資料
| 項目 | 建議 |
|---|---|
| 網路設定 | 使用可核實的鏈識別、RPC、瀏覽器與費用幣種資料 |
| 代幣資訊 | 依合約地址與所在網路識別,不只依名稱或圖示 |
| 交易狀態 | 區分待確認、已確認、失敗與替代交易 |
| 錯誤處理 | 提供具體原因與安全的下一步,不要求敏感資料 |
| 安全提醒 | 在高風險授權、跨鏈與大額操作前增加核對資訊 |
技術支援邊界
開發與適配應以實際可用能力為準,不假設不存在的 API、SDK、自動恢復或資產撤回功能。TokenPocket 可依公開資料與接入內容提供方向說明,但專案團隊仍需自行完成安全審查、測試與上線維護。
安全互動原則
任何正常的錢包連接與 DApp 適配都不需要收集使用者助記詞、私鑰或驗證碼。應用也不應以模糊文字掩蓋實際簽名作用。