連接流程
在請求連接前說明用途,並顯示目前網路與帳戶狀態。
在請求連接前說明用途,並顯示目前網路與帳戶狀態。
讓使用者理解登入、授權與交易簽名的差異。
避免索取敏感憑證,提供可驗證的合約與網路資訊。
DApp 應在發起連接前說明用途,不把連接視為使用者已同意後續交易或授權。連接後需清楚顯示帳戶、目前網路與支援狀態。
當帳戶或網路變更時,介面應同步更新並要求使用者重新確認重要操作,不沿用過期的報價、權限或交易資料。
登入簽名應使用可讀訊息並包含必要的域名、用途與有效時間。代幣授權應顯示資產、額度與合約;交易簽名應讓使用者理解方法、金額與目的。
不要以模糊文字掩蓋無限授權或高風險操作,也不要把多個不相關權限綁在單一確認中。
開發內容依實際可用能力與公開資料提供,不編造不存在的 API、SDK、節點、合作服務或上線時間。整合前應自行完成測試、錯誤處理與安全審查。
任何接入都不應要求使用者提交助記詞、私鑰、Keystore 或驗證碼。
以最小必要權限、可讀簽名內容與可驗證網路資料設計互動,讓使用者能在確認前理解操作。