設計可預期的狀態與請求順序
DApp 應在連接前說明需要的網路與功能,連接後確認帳戶及鏈別,再根據使用者明確操作發起簽名、授權或交易。不要在頁面載入時自動連續彈出多個請求。
每個請求都應提供可理解的目的、資產、金額、合約與後續結果。使用者拒絕或切換網路時,介面應保留安全且可恢復的狀態。
- 區分未連接、已連接與錯誤狀態
- 網路不符時提供清楚切換說明
- 簽名前展示人類可讀摘要
- 交易送出後提供雜湊與狀態查詢
DApp 應在連接前說明需要的網路與功能,連接後確認帳戶及鏈別,再根據使用者明確操作發起簽名、授權或交易。不要在頁面載入時自動連續彈出多個請求。
每個請求都應提供可理解的目的、資產、金額、合約與後續結果。使用者拒絕或切換網路時,介面應保留安全且可恢復的狀態。
提供鏈識別、原生代幣、可信 RPC 與區塊瀏覽器資料來源。
使用可理解訊息並標示網域、目的、有效期限與重放保護。
顯示待確認、成功、失敗與替換狀態,避免把送出誤當完成。
明確列出連接、讀取、簽名、授權與交易需求。
使用可驗證網路與測試帳戶,覆蓋拒絕及錯誤流程。
檢查合約權限、簽名可讀性、外部依賴與網域。
追蹤網路、合約與瀏覽器環境變更,更新操作說明。
接入說明不代表提供不存在的 SDK、API、審計或上線保證。對於第三方合約、網路服務與項目資料,開發團隊應自行完成測試、審查與持續維護。
依照目前的操作情境,前往相關說明頁面查看更多核對方式與安全提醒。