生態開發

開發者中心

在清楚的連接、簽名與授權流程中,建立可理解的 Web3 互動體驗。

開發者中心整理錢包連接、網路資料、DApp 適配與安全互動的通用方向。實際能力與支援範圍應以可驗證文件及當前產品為準,不應假設不存在的 API、SDK 或鏈上功能。

錢包連接

DApp 應在連接前說明用途,連接後顯示目前帳戶與網路,並允許使用者主動切換或中止。不要將連接包裝成已取得資產控制權。

頁面不應要求輸入助記詞、私鑰或 Keystore;任何恢復流程都應留在可信錢包環境。

簽名與授權設計

簽名前顯示目標合約、資產、額度、金額與可能費用。登入簽名應使用清楚訊息,避免讓使用者誤以為只是登入而實際提交交易。

代幣授權盡量使用符合需求的額度,並提供查看與取消授權的指引。

網路適配與支援邊界

網路設定應來自可驗證來源,並處理鏈 ID、主幣、區塊瀏覽器與錯誤網路狀態。跨鏈或 Layer2 互動需說明多段交易與等待流程。

技術支援可協助釐清接入方向,但不替代專案自身的合約安全、法規評估與持續維護責任。

檢查清單

確認後再提交操作

將容易忽略的資訊逐項核對,避免只依單一畫面或名稱判斷。

  • 連接前說明用途與支援網路
  • 簽名前展示可理解的交易摘要
  • 不在網頁收集助記詞或私鑰
  • 錯誤網路時提供明確切換提示
  • 取消操作後恢復可用狀態
  • 保留交易哈希與錯誤資訊供查詢
TokenPocket

在每一次確認前多做一步核對

請自行保管助記詞與私鑰,並確認地址、網路、金額、費用與授權內容。