錢包連接與狀態處理
DApp 應清楚顯示目前連接地址、網路、權限與可執行操作,並處理使用者拒絕、切換網路、中斷連接與交易待確認等狀態。不要以模糊錯誤訊息催促使用者重複簽名。
- 顯示完整地址縮寫與網路名稱
- 處理拒絕、失敗與待處理狀態
- 避免在未授權前預設執行敏感操作
交易與簽名的可讀性
請讓簽名目的、合約、代幣、金額與授權額度可被理解。登入簽名不應混入未說明的資產操作;高風險權限應在送往錢包前以清楚文字提示。
- 區分登入、授權與交易
- 避免不必要的無限授權
- 提供可核對的合約與文件來源
網路資料與安全邊界
新增網路或代幣資料時,應使用可驗證來源並避免硬編碼過期資訊。支援範圍、版本相容性與已知限制應明確說明,不應要求使用者提交助記詞、私鑰或遠端控制裝置。
- 維護鏈 ID、RPC 與瀏覽器資料
- 說明相容版本與限制
- 安全問題提供可重現且不含敏感資料的資訊
