開發者中心

開發者中心

從連接流程、網路識別、簽名內容與錯誤處理出發,設計可理解、可核對的 Web3 互動。

TokenPocket 使用指引先理解操作內容,再確認網路、地址、金額、費用與授權範圍。

連接流程

在請求連接前說明用途,並顯示目前網路與帳戶狀態。

簽名設計

讓使用者理解登入、授權與交易簽名的差異。

安全互動

避免索取敏感憑證,提供可驗證的合約與網路資訊。

錢包連接與狀態處理

DApp 應在發起連接前說明用途,不把連接視為使用者已同意後續交易或授權。連接後需清楚顯示帳戶、目前網路與支援狀態。

當帳戶或網路變更時,介面應同步更新並要求使用者重新確認重要操作,不沿用過期的報價、權限或交易資料。

網路資料與錯誤提示

  • 使用可驗證的鏈識別資訊與公開來源
  • 對不支援網路提供清楚提示
  • 切換網路前說明目的與影響
  • 顯示費用代幣與預估費用
  • 保留交易雜湊供使用者查詢
  • 錯誤訊息避免只顯示技術代碼

簽名與授權介面

登入簽名應使用可讀訊息並包含必要的域名、用途與有效時間。代幣授權應顯示資產、額度與合約;交易簽名應讓使用者理解方法、金額與目的。

不要以模糊文字掩蓋無限授權或高風險操作,也不要把多個不相關權限綁在單一確認中。

文件與支援邊界

開發內容依實際可用能力與公開資料提供,不編造不存在的 API、SDK、節點、合作服務或上線時間。整合前應自行完成測試、錯誤處理與安全審查。

任何接入都不應要求使用者提交助記詞、私鑰、Keystore 或驗證碼。

開發原則

以最小必要權限、可讀簽名內容與可驗證網路資料設計互動,讓使用者能在確認前理解操作。

每次操作前,先完成必要核對

鏈上交易與授權通常具有不可逆或難以撤回的特性。請確認來源、網路、地址、金額、費用與權限內容,再進行下一步。