錢包連接
DApp 應在使用者主動操作後發起連接,清楚顯示目前網路、地址與連接狀態。不要要求使用者在網頁中輸入助記詞、私鑰、驗證碼或 Keystore。
- 由使用者主動選擇連接
- 顯示可理解的狀態與錯誤提示
- 提供中斷與重新連接方式
DApp 應在使用者主動操作後發起連接,清楚顯示目前網路、地址與連接狀態。不要要求使用者在網頁中輸入助記詞、私鑰、驗證碼或 Keystore。
交易與簽名請求應清楚表達目的、網路、合約、資產、數量與權限範圍。對網路不匹配、餘額不足或使用者拒絕等情況,應提供可操作的說明。
新增或識別網路時,應從可信來源核對網路名稱、鏈 ID、原生資產、RPC、區塊瀏覽器與合約地址。錯誤資料可能導致資產顯示或交易路徑問題。
應用程式需防範假冒域名、惡意重導、剪貼簿替換與過度授權等風險。實際支援能力以目前文件與產品資訊為準,不編造不存在的 API、SDK 或服務承諾。
依照目前需求查看相關說明,並在每次鏈上操作前核對來源、網路、地址、金額、費用與授權內容。