生態開發

開發者中心

開發者中心聚焦錢包連接方向、網路資料、DApp 適配與安全互動建議。內容以已公開支援範圍為準,不虛構不存在的 API 或 SDK。

清楚流程安全核對多鏈資訊
重點內容

把每種互動效果說明清楚

連接、簽名、授權與交易應有清楚區分,並提供可理解的取消與錯誤處理路徑。

01

錢包連接

清楚顯示目前網路、使用地址與斷開方式,不將連接誤導為授權或交易。

02

DApp 適配

對每一種簽名與合約操作提供用途說明,避免使用者只看見模糊的確認提示。

03

網路資料

鏈識別、RPC、瀏覽器、原生代幣與合約資訊應來自可靠來源。

04

安全互動

最小化授權額度,避免要求備份資料,對高風險操作提供明確核對與取消路徑。

操作步驟

規劃錢包連接與適配

  1. 列出支援網路、合約與預期流程。
  2. 將連接、登入、授權與交易分步呈現。
  3. 送出前顯示資產、金額、合約與費用。
  4. 提供中斷連接與取消操作方式。
  5. 測試錯誤網路、拒絕簽名與交易失敗。
核對原則

送出之前再次確認

  • 目前使用的是哪一個網路
  • 地址、合約與操作對象是否正確
  • 金額、費用與授權範圍是否清楚
  • 確認後會產生什麼鏈上效果
不索取敏感資料

任何接入流程都不應要求使用者提交助記詞、私鑰、Keystore 或驗證碼。

實用對照

開發設計核對

範圍建議避免
連接介面清楚顯示地址、網路與斷開方式把連接描述成自動授權
簽名提示說明用途、內容與可能效果只顯示模糊的立即確認
授權額度依實際需求設定並提供管理入口預設要求不必要的無限授權
錯誤處理提供交易哈希與可理解狀態失敗後誘導重複送出
延伸閱讀繼續查看相關說明

TokenPocket 官方人員不會索取助記詞、私鑰或驗證碼。遇到不清楚的簽名、轉帳或授權內容時,請先停止操作。