生態開發

開發者中心

以清楚的連接流程、可讀的簽名內容與最小必要權限,改善 DApp 使用體驗。

TokenPocket 開發者與 DApp 適配

連接狀態

讓帳戶與網路資訊保持清楚。

最小權限

只請求完成操作所需範圍。

可讀簽名

在確認前說明鏈上影響。

01

錢包連接與網路資料

DApp 應清楚顯示目前帳戶、網路與連接狀態,僅在使用者主動操作時提出連接或切換請求。網路參數、合約地址與資產資料應來自可驗證來源;遇到不支援的網路時,提供明確說明,不以模糊錯誤訊息誘導重複簽名。

02

DApp 適配與簽名設計

簽名畫面前應向使用者說明操作目的、可能產生的鏈上變化、代幣、金額、接收方與費用。避免將高風險權限包裝成普通登入,避免預設無限授權,並提供可取消或調整額度的選擇。錯誤與等待狀態應可辨識,避免重複提交。

03

安全建議與支援範圍

前端不得要求使用者輸入助記詞、私鑰、Keystore 或驗證碼。對外連結、合約與依賴項應定期檢查,並保留風險揭露與事件處理方式。TokenPocket 的技術支援以現有文件、已提供能力與可驗證環境為準,不編造不存在的 API、SDK 或相容性承諾。

開發與測試環境請勿使用含真實資產的助記詞或私鑰,並避免在日誌中記錄敏感資料。

使用前完成必要確認

請妥善保管助記詞與私鑰,並在每次交易或授權前核對地址、網路、金額、費用與權限範圍。