生態開發

開發者中心

面向 DApp 與網路開發團隊,提供連接流程、網路資訊、權限設計與安全互動方向,協助建立清楚且可核對的使用體驗。

資訊核對安全操作多鏈理解

錢包連接設計

連接流程應清楚說明將讀取的地址與網路資訊,不應在連接階段要求助記詞、私鑰、驗證碼或 Keystore。應用需要切換網路時,應顯示完整網路名稱與用途,並允許使用者取消。連接失敗時提供可理解的錯誤資訊,不引導使用者重複簽名。

DApp 適配建議

  • 在操作前顯示目標網路、資產與合約
  • 區分連接、登入簽名、授權與交易簽名
  • 授權額度與用途保持相符,避免不必要的無限授權
  • 交易送出後提供交易雜湊與查詢入口
  • 處理使用者取消、網路切換與交易失敗狀態
  • 在行動裝置上確保按鈕、彈窗與深層連結可正常使用

網路與資料

項目建議
網路設定使用可核實的鏈識別、RPC、瀏覽器與費用幣種資料
代幣資訊依合約地址與所在網路識別,不只依名稱或圖示
交易狀態區分待確認、已確認、失敗與替代交易
錯誤處理提供具體原因與安全的下一步,不要求敏感資料
安全提醒在高風險授權、跨鏈與大額操作前增加核對資訊

技術支援邊界

開發與適配應以實際可用能力為準,不假設不存在的 API、SDK、自動恢復或資產撤回功能。TokenPocket 可依公開資料與接入內容提供方向說明,但專案團隊仍需自行完成安全審查、測試與上線維護。

安全互動原則

任何正常的錢包連接與 DApp 適配都不需要收集使用者助記詞、私鑰或驗證碼。應用也不應以模糊文字掩蓋實際簽名作用。