錢包連接與使用者確認

開發 DApp 錢包連接時,應清楚顯示目前網路、連接地址與使用者即將執行的操作。不要在網頁中要求輸入助記詞、私鑰或 Keystore。連接、登入簽名、代幣授權與交易簽名應分開說明,讓使用者能理解每一步的目的與影響。

網路與資產資料

  • 提供可驗證的網路識別與 RPC 資訊
  • 標示區塊瀏覽器、原生資產與費用幣種
  • 確認代幣合約地址與小數位
  • 說明主網、測試網與 Layer2 的差異
  • 建立錯誤網路與不支援資產的提示

DApp 適配與安全互動

可讀簽名

讓使用者看到人類可理解的目的、資產、金額、合約與網路。

最小權限

只要求完成當前功能所需的授權,避免不必要的無限額度。

錯誤處理

清楚區分拒絕、失敗、等待確認與網路切換等狀態。

文件與支援範圍

開發說明聚焦於錢包連接、網路資料、DApp 適配與安全互動方向。具體可用能力、介面與支援方式應以實際公開文件與測試結果為準,不應假設不存在的 API、SDK、合作功能或相容範圍。

安全測試:測試環境不應使用真實助記詞、私鑰或正式資產。請以隔離帳戶與可控測試資產驗證流程。