TokenPocket

開發者中心

為 DApp 與網路團隊整理錢包連接、交易狀態、安全簽名與適配測試方向。

TokenPocket 開發者中心與 DApp 技術適配
能力方向

把連接體驗、網路資訊與安全提示一起設計

TokenPocket 開發者中心提供通用適配方向。實際可用能力應以目前產品支援範圍與測試結果為準,不編造不存在的 API 或 SDK。

錢包連接

建立清楚的連接、斷開、帳戶切換與網路切換流程,並處理使用者拒絕簽名的情況。

網路資料

提供鏈識別資訊、RPC、原生代幣、瀏覽器與合約部署資料,避免使用過期設定。

簽名設計

讓使用者能辨識登入、授權與交易目的,減少空白訊息、模糊描述與過度權限。

錯誤處理

針對網路錯誤、餘額不足、交易拒絕、費用變動與等待確認提供可理解說明。

安全互動

不要求助記詞、私鑰或驗證碼,並在高風險操作前提供地址、網路與權限確認。

測試與維護

在支援網路與裝置環境中測試連接、簽名、交易狀態及版本更新後的相容性。

文件目錄

適配前需要準備的技術內容

連接生命週期

定義初次連接、重新連接、帳戶變更、鏈別變更、使用者拒絕與斷開行為。介面不應把「已連接」誤寫成「已授權資產」。

網路與合約資料

維持網路識別、RPC、瀏覽器、代幣與合約地址的版本管理。重要資料應能從官方來源交叉核對。

交易狀態

區分待簽名、已提交、等待確認、成功與失敗,向使用者提供交易哈希,避免只顯示模糊的「處理中」。

安全提示

在授權、資產轉移、跨鏈與高價格影響操作前呈現關鍵資訊,不以倒數或誤導按鈕迫使用者倉促完成。

適配建議

最小必要權限與可讀簽名

只請求完成當前功能所需的權限。代幣授權應清楚顯示資產、合約與額度;登入訊息應包含可辨識的域名、用途與有效範圍。對無法解碼或內容過長的合約呼叫,應提供額外解釋。

支援邊界

第三方整合需要自行驗證與測試

TokenPocket 提供方向性文件與支援入口,不保證第三方程式碼、合約或基礎設施持續可用。開發團隊應自行進行安全審查、錯誤處理、相容性測試與上線後監控。

禁止收集敏感資訊DApp、網站、客服表單與錯誤回報都不應要求使用者提交助記詞、私鑰、驗證碼或 Keystore。除公開地址與使用者主動提供的非敏感資料外,應採取最小化原則。

使用前完成安全核對

請自行確認地址、網路、金額、費用與授權範圍,並妥善保管助記詞、私鑰與裝置密碼。

立即下載