連接、適配與安全互動

開發者中心

開發者在設計錢包連接與鏈上操作時,應讓使用者清楚看見目前帳戶、網路、交易內容、授權額度與費用。TokenPocket 提供適配方向與安全建議,不編造不存在的 API、SDK 或技術能力。

TokenPocket 開發者與 DApp 適配
重點說明

以清楚步驟完成核對與操作

以下內容依照實際使用情境整理,協助使用者理解功能、風險與責任邊界。

錢包連接

保持狀態清楚與可撤回

連接流程應明確顯示支援網路、目前帳戶與斷開方式。當使用者切換帳戶或網路時,頁面應同步更新,不以隱藏流程要求簽名,也不將連接行為描述成資產驗證。

  • 顯示目前帳戶與網路
  • 提供清楚的中斷連接方式
  • 處理帳戶與網路變更
  • 避免不必要的自動簽名請求
DApp 適配

讓交易與授權資訊可理解

呼叫合約前應提供操作摘要,清楚標示代幣、數量、接收方、合約與可能費用。授權額度應盡量符合實際需求,若需要較大範圍應向使用者說明原因與取消方式。

  • 區分登入、授權與交易
  • 顯示合約與資產資訊
  • 說明失敗與等待狀態
  • 提供授權撤銷指引
支援邊界

以可驗證文件與實際能力為準

技術說明應對應真實可用的連接方式、網路資料與測試環境。未提供的 API 或 SDK 不應被宣稱可用。涉及第三方合約、橋接與報價時,也應清楚標示來源與責任範圍。

  • 提供可驗證的技術文件
  • 說明支援網路與限制
  • 標示第三方服務來源
  • 不以模糊描述承諾未提供能力
操作原則

遇到不確定的資訊,先停止再核對

鏈上交易與授權通常由使用者自行確認,送出後可能無法由錢包單方面撤回。請使用可信裝置與官方來源,保護助記詞與私鑰,並透過對應網路的區塊瀏覽器查看公開交易狀態。

重要安全提醒

TokenPocket 官方人員不會索取助記詞、私鑰、Keystore、驗證碼或裝置密碼。任何要求提供上述資訊的內容都應謹慎核實。

每次操作前的共同檢查

  • 目前帳戶與網路是否正確
  • 地址、幣種與金額是否完整核對
  • 網路費用與可用餘額是否足夠
  • 簽名、合約與授權範圍是否清楚
  • 網站、應用程式與下載來源是否可信

使用 TokenPocket 前先完成安全準備

建立或導入錢包後,先離線備份助記詞,並在每次轉帳、DApp 連接與授權前重新核對關鍵資訊。

立即下載