錢包適配方向
DApp 應清楚說明支援網路、連接方式、簽名用途與交易流程,並在介面中讓使用者看見即將執行的動作。
避免以模糊按鈕觸發高風險授權,不要求使用者提交助記詞、私鑰或 Keystore。連接、登入、授權與轉帳應有明確區分。
網路與合約資料
準備鏈名稱、鏈 ID、RPC、原生資產、區塊瀏覽器、合約地址與部署網路等資訊,並提供可驗證的官方來源。
資料變更時應同步更新,避免同一資產在不同網路中使用相同描述而缺少合約與鏈識別。
文件與操作說明
文件應涵蓋連接流程、網路切換、簽名類型、授權範圍、錯誤處理與交易查詢方式。
對跨鏈、閃兌、Permit、代理合約或批次交易等情境,應補充實際影響與使用者可核對的資訊。
安全規範
接入方應保護網域、前端供應鏈與部署流程,清楚標示官方入口,並建立異常合約、釣魚仿冒與安全事件的回報方式。
TokenPocket 會依資料完整性、可驗證性、操作透明度與風險提示進行評估,但不對第三方專案、合約或服務結果作保證。
不接受敏感憑證接入、合作或問題回報都不需要提交使用者助記詞、私鑰、驗證碼或 Keystore。