錢包連接
DApp 應清楚顯示目前連接的帳戶與網路,並在切換鏈別前說明原因。使用者拒絕連接、網路不符或連線中斷時,介面應提供可理解的處理方式。
連接不應要求助記詞、私鑰或 Keystore。任何敏感資料輸入流程都不屬於正常錢包連接。
- 顯示帳戶與網路狀態
- 處理拒絕與中斷情境
- 不收集使用者敏感憑證
DApp 適配
建立交易前應呈現資產、數量、接收地址、合約與預估費用。涉及代幣授權時,說明授權額度與用途,避免以模糊按鈕隱藏關鍵權限。
對不同網路與錢包環境進行測試,處理鏈 ID、Gas、代幣小數位、交易失敗與狀態同步等常見情境。
- 清楚描述每次簽名用途
- 提供正確網路與合約資訊
- 處理失敗與重試邏輯
網路資料
網路接入資料通常包括鏈 ID、RPC、原生 Gas 代幣、區塊瀏覽器與官方文件。公開 RPC 可能存在限流、延遲與可用性差異,應建立合理的錯誤處理。
資產資料需確認目標鏈上的合約地址、小數位與符號,避免僅依名稱或圖示識別。
- 核對鏈 ID 與官方文件
- 驗證資產合約與小數位
- 考量節點失敗與延遲
安全互動與支援邊界
簽名介面應讓使用者理解正在授權什麼,不以緊急倒數或誤導文案催促確認。對高權限、無限授權或不常見合約操作,提供額外提醒。
技術支援應以實際文件與可驗證資訊為準。未明確提供的 API、SDK、網路或功能不應被宣稱已支援。
- 避免誘導式簽名設計
- 對高風險權限增加說明
- 如實描述技術支援範圍