浏览器连接
“浏览器连接”是理解「imtoken Web」时需要单独拆开的第 1 个重点。它与网络选择、账户控制、交易确认或权限判断存在直接关系,因此不能只看界面上的一个状态就做结论。
在 imtoken Web 场景中,建议把当前网络、目标地址、交易或请求内容写成一条检查链:先确认来源,再确认对象,然后确认权限或金额,最后确认链上结果。这样能避免把不同网络、不同合约或不同会话混在一起。
产品能力应服务于清楚的操作路径:查看资产时知道资产属于哪条网络,发起交易时知道费用和确认状态,连接 DApp 时知道账户范围与权限请求。
完成关于“浏览器连接”的操作后,保留必要的非敏感记录,例如交易哈希、网络名称和公开地址,方便后续核对。不要记录或转发助记词、私钥、恢复短语或验证码。
- 确认与“浏览器连接”相关的网络和账户是否正确
- 检查页面或 DApp 的来源与域名
- 阅读交易、签名或授权的实际内容
- 完成后核对交易状态与不再需要的权限
账户请求
“账户请求”是理解「imtoken Web」时需要单独拆开的第 2 个重点。它与网络选择、账户控制、交易确认或权限判断存在直接关系,因此不能只看界面上的一个状态就做结论。
在 imtoken Web 场景中,建议把当前网络、目标地址、交易或请求内容写成一条检查链:先确认来源,再确认对象,然后确认权限或金额,最后确认链上结果。这样能避免把不同网络、不同合约或不同会话混在一起。
钱包界面是管理入口,不等于区块链本身。资产余额、交易状态和合约执行最终来自链上记录,因此在需要核验时,应结合交易哈希和区块浏览器查看。
完成关于“账户请求”的操作后,保留必要的非敏感记录,例如交易哈希、网络名称和公开地址,方便后续核对。不要记录或转发助记词、私钥、恢复短语或验证码。
- 确认与“账户请求”相关的网络和账户是否正确
- 检查页面或 DApp 的来源与域名
- 阅读交易、签名或授权的实际内容
- 完成后核对交易状态与不再需要的权限
授权检查
“授权检查”是理解「imtoken Web」时需要单独拆开的第 3 个重点。它与网络选择、账户控制、交易确认或权限判断存在直接关系,因此不能只看界面上的一个状态就做结论。
在 imtoken Web 场景中,建议把当前网络、目标地址、交易或请求内容写成一条检查链:先确认来源,再确认对象,然后确认权限或金额,最后确认链上结果。这样能避免把不同网络、不同合约或不同会话混在一起。
无论使用移动端还是浏览器环境,核心安全原则不变:保管好控制权信息,转账前核对地址与网络,签名前阅读内容,授权前检查对象与范围。
完成关于“授权检查”的操作后,保留必要的非敏感记录,例如交易哈希、网络名称和公开地址,方便后续核对。不要记录或转发助记词、私钥、恢复短语或验证码。
- 确认与“授权检查”相关的网络和账户是否正确
- 检查页面或 DApp 的来源与域名
- 阅读交易、签名或授权的实际内容
- 完成后核对交易状态与不再需要的权限
断开连接
“断开连接”是理解「imtoken Web」时需要单独拆开的第 4 个重点。它与网络选择、账户控制、交易确认或权限判断存在直接关系,因此不能只看界面上的一个状态就做结论。
在 imtoken Web 场景中,建议把当前网络、目标地址、交易或请求内容写成一条检查链:先确认来源,再确认对象,然后确认权限或金额,最后确认链上结果。这样能避免把不同网络、不同合约或不同会话混在一起。
产品能力应服务于清楚的操作路径:查看资产时知道资产属于哪条网络,发起交易时知道费用和确认状态,连接 DApp 时知道账户范围与权限请求。
完成关于“断开连接”的操作后,保留必要的非敏感记录,例如交易哈希、网络名称和公开地址,方便后续核对。不要记录或转发助记词、私钥、恢复短语或验证码。
- 确认与“断开连接”相关的网络和账户是否正确
- 检查页面或 DApp 的来源与域名
- 阅读交易、签名或授权的实际内容
- 完成后核对交易状态与不再需要的权限
重要提醒
助记词和私钥应由用户自行保管,不应发送给任何人。链上交易通常不能由钱包单方面撤回;第三方 DApp、智能合约、跨链或质押服务也可能存在技术、市场与操作风险。
