錢包連接
清楚顯示連接目的、目前帳戶與網路,避免在頁面載入時自動觸發不必要請求。
以標準連接流程、明確網路資料與可理解的簽名內容,建立更安全的鏈上互動。
清楚顯示連接目的、目前帳戶與網路,避免在頁面載入時自動觸發不必要請求。
處理網路切換、帳戶變更、錯誤狀態與交易等待,讓操作結果可被使用者追蹤。
簽名前呈現合約、方法、資產、金額與風險資訊,不使用模糊或誤導性按鈕。
| 主題 | 建議內容 | 驗證重點 |
|---|---|---|
| 網路資料 | Chain ID、RPC、瀏覽器、原生資產 | 來源一致且可公開驗證 |
| 合約資訊 | 合約地址、用途、版本與部署網路 | 與前端互動及文件一致 |
| 簽名流程 | 登入、授權、交易與錯誤處理 | 使用者能理解實際影響 |
| 安全說明 | 已知限制、風險與應對方式 | 不做絕對安全承諾 |
確認錢包可用、帳戶已連接、網路正確,並提供清楚的替代操作。
只在需要時請求連接、網路切換或授權,不將多個高風險動作合併。
將拒絕視為正常結果,保留頁面狀態並提供重新操作或取消方式。
顯示已提交、等待確認、成功或失敗狀態,並提供交易哈希。
驗證手機、桌面、網路切換、帳戶變更、重整與異常連線情境。
開發者應依公開文件與實際測試進行接入。TokenPocket 不在未確認的情況下宣稱不存在的 API、SDK、節點服務或保證相容能力,具體支援以可驗證資料為準。
確認網路、地址、金額、費用與授權範圍,並妥善保管助記詞與私鑰。