讓使用者清楚知道正在連接、簽名或交易
DApp 在請求錢包連接時,應清楚顯示服務名稱、網站來源、所需網路與帳戶範圍。簽名或交易請求需提供可理解的目的、合約地址、代幣、額度、接收地址與金額,不應以模糊文案或倒數提示迫使用者快速確認。
開發者不應要求使用者提交助記詞、私鑰、Keystore 或驗證碼,也不應引導關閉裝置安全功能。網路與合約資料應使用可驗證來源並保持更新。TokenPocket 的技術支援以實際提供的文件與適配範圍為準,不宣稱不存在的 API 或 SDK 能力。
操作重點
- 準備連接流程:定義網路、帳戶、斷開與錯誤處理方式。
- 設計交易資訊:讓使用者在簽名前看懂目的、合約、資產與結果。
- 測試安全情境:涵蓋錯誤網路、拒絕簽名、重複提交與權限取消。