連接
只請求完成當前功能所需的帳戶與網路資訊。
只請求完成當前功能所需的帳戶與網路資訊。
在送出前清楚顯示訊息、資產、接收方、合約與權限。
回傳交易雜湊、等待、成功或失敗資訊,避免只顯示模糊結果。
DApp 應在連接前說明所需網路與使用目的,並允許使用者取消。當網路不符時,應提供清楚的切換提示,不自動添加來源不明的網路參數。若需要添加網路,鏈識別、RPC、原生資產與區塊瀏覽器資料應來自可信文件。
交易前應顯示幣種、數量、接收方、合約、預估費用與可能的授權。登入簽名也應包含可識別的網域、用途與有效時間。不要將代幣授權包裝成一般登入,也不要以「確認即可」取代具體說明。
使用者拒絕、網路錯誤、餘額不足與交易失敗應有不同提示。重試前先檢查原交易是否已產生雜湊,避免重複提交造成額外費用或重複操作。
| 連接說明 | 帳戶連接、網路識別、狀態監聽與使用者取消流程。 |
|---|---|
| 交易說明 | 一般轉帳、合約互動、費用預估、雜湊回傳與確認狀態。 |
| 簽名說明 | 登入訊息、結構化資料、有效時間、網域與可重放風險。 |
| 安全建議 | 最小權限、合約核對、授權額度、錯誤處理與釣魚防護。 |
| 支援邊界 | 實際提供的網路、功能與技術協助範圍,以現有公開資料為準。 |
不要使用遮罩、倒數、預選或模糊描述迫使使用者簽名。重要資產、無限授權與批次交易應提供額外提示與取消空間。