錢包連接
連接流程應說明網站身份、目前網路與所需公開資料。不要把連接動作與交易授權混在同一步驟,也不要要求助記詞或私鑰。
- 顯示清楚的連接目的
- 支援使用者主動斷開
- 處理帳戶與網路變更
每一次鏈上操作都由使用者自行決定,建議在提交前保留足夠時間核對畫面資訊。
連接流程應說明網站身份、目前網路與所需公開資料。不要把連接動作與交易授權混在同一步驟,也不要要求助記詞或私鑰。
發起交易前應提供資產、數量、接收地址、合約與費用資訊。網路不匹配時,應提示使用者確認而不是靜默切換。
簽名文字應清楚描述用途與有效期限,授權額度應符合實際需求。前端不應收集助記詞、私鑰、Keystore 或其他可直接控制資產的資料。
實際可用的連接方式、網路與功能應以 TokenPocket 現有產品與公開文件為準,不應假設未提供的 API 或 SDK 能力。
不同情境需要確認的資訊不完全相同,請依實際畫面與服務要求判斷。
| 階段 | 建議 | 避免 |
|---|---|---|
| 連接 | 說明來源、帳戶與網路 | 把連接描述成已授權交易 |
| 簽名 | 顯示用途、內容與期限 | 使用難以理解的十六進位內容 |
| 交易 | 展示資產變化與費用 | 隱藏合約或接收地址 |