生態開發

開發者中心

從清楚的連接流程、網路資料與安全互動原則開始適配。

操作前檢查

網路、地址、金額、費用與授權

鏈上操作通常不可逆。資訊不清楚時先停止,重新核對來源與內容。

錢包連接

DApp 應在使用者主動操作後發起連接,清楚顯示目前網路、地址與連接狀態。不要要求使用者在網頁中輸入助記詞、私鑰、驗證碼或 Keystore。

  • 由使用者主動選擇連接
  • 顯示可理解的狀態與錯誤提示
  • 提供中斷與重新連接方式

DApp 適配

交易與簽名請求應清楚表達目的、網路、合約、資產、數量與權限範圍。對網路不匹配、餘額不足或使用者拒絕等情況,應提供可操作的說明。

  • 避免模糊或空白簽名內容
  • 不要預設過大的代幣授權
  • 支援使用者取消與返回

網路資料

新增或識別網路時,應從可信來源核對網路名稱、鏈 ID、原生資產、RPC、區塊瀏覽器與合約地址。錯誤資料可能導致資產顯示或交易路徑問題。

  • 資料來源應可公開驗證
  • 區分測試網與主網
  • 記錄版本與更新來源

安全與支援邊界

應用程式需防範假冒域名、惡意重導、剪貼簿替換與過度授權等風險。實際支援能力以目前文件與產品資訊為準,不編造不存在的 API、SDK 或服務承諾。

  • 遵循最小權限原則
  • 為高風險操作提供再次確認
  • 清楚揭露依賴與限制

繼續了解 TokenPocket

依照目前需求查看相關說明,並在每次鏈上操作前核對來源、網路、地址、金額、費用與授權內容。