錢包連接
設計連接流程時,應讓使用者清楚知道目前連接的錢包地址、網路與 DApp 來源。若應用只支援特定網路,應在連接或切換前明確提示,不把錯誤網路狀態留到交易失敗後才處理。
DApp 適配
DApp 應把登入簽名、交易簽名與代幣授權的用途分開呈現,避免用模糊按鈕文字代替實際權限說明。對需要授權的操作,盡量讓使用者理解合約地址、授權資產與額度,並避免把無限授權當作唯一選項。
網路資料
接入新的網路資訊時,應以可驗證來源為準,核對鏈識別、原生資產、區塊瀏覽器與必要端點。多來源資料若有差異,應先確認正式文件,不以未驗證社群貼文作為唯一依據。
技術支援邊界
開發者中心只描述 TokenPocket 目前可提供的接入方向與文件範圍,不編造不存在的 API 或 SDK 能力。需要特殊整合時,應先確認實際可用介面與支援狀態,再安排開發與測試。
安全互動原則
不要要求使用者輸入助記詞、私鑰、驗證碼或 Keystore。交易與授權應把網路、合約、金額、費用及權限資訊呈現清楚,讓使用者有機會在簽名前核對。