開發者中心

讓使用者看得懂每一次連接、簽名與交易請求

開發者在設計錢包連接與鏈上互動時,應清楚呈現網路、合約、資產變動與權限影響。TokenPocket 僅說明可採用的適配方向,不編造未提供的 API 或 SDK 能力。

</>
連接流程清楚處理帳戶與網路狀態
交易提示展示合約、資產與預估費用
錯誤處理提供可理解且不誘導的回復方向
使用重點

依照操作情境,先確認最重要的資訊

01

網路識別

在互動前檢查目前網路,切換時明確顯示目標鏈與原因。

查看網路資料
02

最小權限

只請求完成操作所需的帳戶、簽名與代幣額度,避免預設無限授權。

了解授權原則
03

安全文案

不要求輸入助記詞或私鑰,不以倒數、恐嚇或虛假承諾催促簽名。

查看安全要求

連接與交易適配方向

連接流程應處理未安裝錢包、帳戶未授權、網路不符、使用者拒絕與交易待處理等狀態。發起交易前,介面應讓使用者確認資產、數量、接收地址、合約、網路與費用,不以模糊按鈕掩蓋實際影響。

  • 先檢查帳戶與網路狀態
  • 對使用者拒絕提供正常返回路徑
  • 顯示可核對的合約與交易資料
  • 避免自動重複發送請求

安全互動與支援邊界

DApp 不應要求使用者在網頁輸入助記詞、私鑰、Keystore 或驗證碼。授權額度應符合功能需要,並說明取消方式。對跨鏈、可升級合約、代理合約與高權限功能,應提供可理解的風險資訊。具體技術能力以實際環境與正式文件為準。

  • 區分登入簽名與交易簽名
  • 對高風險操作增加明確確認
  • 避免使用未驗證的網路參數
  • 記錄公開交易雜湊便於排查

共同安全提醒

TokenPocket 官方人員不會索取助記詞、私鑰、驗證碼或 Keystore。進行任何轉帳、授權、兌換或跨鏈操作前,請自行核對地址、網路、金額、費用與權限範圍。資產轉出後通常無法由錢包單方面撤回。

遇到不理解的要求時:先停止操作,不開啟遠端控制,不分享螢幕中的敏感資訊,也不要將助記詞或私鑰輸入任何網頁。

從清楚核對開始使用 TokenPocket

建立錢包後先完成離線備份,並在每次鏈上操作前閱讀最終確認資訊。