錢包連接與 DApp 適配
開發團隊在設計錢包連接流程時,應清楚顯示目前網路、帳戶、操作目的與簽名類型。連接帳戶、登入簽名、代幣授權與交易簽名應以不同文案與步驟呈現,避免使用者在不了解權限的情況下連續確認。
生態開發
以清楚、可驗證且重視使用者理解的方式設計錢包連接與鏈上互動。
開發團隊在設計錢包連接流程時,應清楚顯示目前網路、帳戶、操作目的與簽名類型。連接帳戶、登入簽名、代幣授權與交易簽名應以不同文案與步驟呈現,避免使用者在不了解權限的情況下連續確認。
說明支援網路、帳戶選擇、斷開與重新連接方式。
顯示合約、資產、數量、費用與預期結果,避免模糊描述。
區分使用者取消、網路錯誤、餘額不足與鏈上失敗。
| 主題 | 應提供的內容 | 安全重點 |
|---|---|---|
| 網路資料 | 鏈識別、RPC、瀏覽器、原生代幣 | 來源可驗證且持續更新 |
| DApp 適配 | 連接、切換網路、帳戶變更 | 明確處理權限與錯誤狀態 |
| 簽名互動 | 登入、訊息、授權與交易簽名 | 讓使用者理解目的與風險 |
| 支援邊界 | 目前可用功能與限制 | 不宣稱不存在的 API 或 SDK |