先理解內容,再進行鏈上操作
開發者在設計錢包連接與鏈上操作時,應明確顯示目前地址、網路、資產、合約與請求目的。應用不應要求使用者提交助記詞、私鑰、驗證碼或 Keystore,也不應以模糊文案掩蓋授權額度、交易金額或合約呼叫。技術適配必須以實際支援能力與公開文件為準,不編造不存在的 API、SDK 或功能。
TokenPocket 官方人員不會索取助記詞或私鑰。請自行核對地址、網路、金額、費用與授權內容。
開發者在設計錢包連接與鏈上操作時,應明確顯示目前地址、網路、資產、合約與請求目的。應用不應要求使用者提交助記詞、私鑰、驗證碼或 Keystore,也不應以模糊文案掩蓋授權額度、交易金額或合約呼叫。技術適配必須以實際支援能力與公開文件為準,不編造不存在的 API、SDK 或功能。
依照目前情境逐項查看,避免只憑單一提示或地址外觀作出判斷。
處理連接、拒絕、切換帳戶、切換網路與中斷狀態。
驗證鏈識別資訊、RPC、瀏覽器、原生資產與部署環境。
以可讀方式說明訊息、交易、授權與風險,避免模糊請求。
區分使用者拒絕、餘額不足、網路錯誤與交易失敗。
限制權限範圍,不收集恢復資料,提供來源與合約核對資訊。
依公開能力與實際版本提供說明,測試環境與正式環境分開。