錢包連接
在使用者主動操作後請求連接,顯示目前網路、帳戶與連接狀態。不要把連接成功等同於授權成功,也不要自動發起不必要簽名。
在使用者主動操作後請求連接,顯示目前網路、帳戶與連接狀態。不要把連接成功等同於授權成功,也不要自動發起不必要簽名。
介面應清楚說明每一步用途,對登入簽名、代幣授權、交易與合約呼叫使用不同文案,避免使用者誤判。
鏈 ID、RPC、區塊瀏覽器、原生資產與合約地址應來源一致且可驗證。切換網路前先說明原因與後續操作。
不要要求輸入助記詞、私鑰或 Keystore。對高額授權、無限授權、代理合約與可升級權限提供充分提醒。
TokenPocket 可提供連接方向、網路資料核對、DApp 互動建議與一般安全說明。實際可用能力應以已提供的產品與文件為準,不以不存在的 API、SDK 或整合承諾進行宣傳。專案方仍需自行完成合約審計、風險評估與使用者支援。