錢包連接與使用者確認
開發 DApp 錢包連接時,應清楚顯示目前網路、連接地址與使用者即將執行的操作。不要在網頁中要求輸入助記詞、私鑰或 Keystore。連接、登入簽名、代幣授權與交易簽名應分開說明,讓使用者能理解每一步的目的與影響。
網路與資產資料
- 提供可驗證的網路識別與 RPC 資訊
- 標示區塊瀏覽器、原生資產與費用幣種
- 確認代幣合約地址與小數位
- 說明主網、測試網與 Layer2 的差異
- 建立錯誤網路與不支援資產的提示
DApp 適配與安全互動
可讀簽名
讓使用者看到人類可理解的目的、資產、金額、合約與網路。
最小權限
只要求完成當前功能所需的授權,避免不必要的無限額度。
錯誤處理
清楚區分拒絕、失敗、等待確認與網路切換等狀態。
文件與支援範圍
開發說明聚焦於錢包連接、網路資料、DApp 適配與安全互動方向。具體可用能力、介面與支援方式應以實際公開文件與測試結果為準,不應假設不存在的 API、SDK、合作功能或相容範圍。
安全測試:測試環境不應使用真實助記詞、私鑰或正式資產。請以隔離帳戶與可控測試資產驗證流程。