> For the complete documentation index, see [llms.txt](https://help.tokenpocket.pro/cn/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.tokenpocket.pro/cn/security-knowledge/protective-measures/tp-approve.md).

# TokenPocket授权管理工具使用教程

### 什么是授权（Approve）？

在使用 DApp、DeFi、NFT 市场等链上应用时，某些操作可能需要你先进行 **授权（Approve）**。

授权是指你允许指定的智能合约，在授权范围内使用你钱包中的某种代币。例如，在进行代币兑换、添加流动性或质押前，DApp 通常会请求你授权相关合约使用对应代币。

钱包会展示授权请求内容，并由你检查并确认是否签名提交。授权本身是正常的链上交互，并不代表资产已经被立即转走。\
\
**在确认授权前，请务必核实 DApp 来源、授权对象和授权额度。避免向来源不明或不可信的 DApp 授权，以降低资产风险。**

### 为什么要管理授权？

为了提升使用体验，许多 DApp 会默认申请较高甚至无限额度（Unlimited Approval）的授权。

如果某个 DApp 后续遭到攻击、存在安全漏洞，或本身就是恶意项目，攻击者可能利用仍然有效的授权转走对应资产，而无需再次获得你的确认。

因此，建议定期检查钱包授权记录，并及时取消不再使用或来源不明的授权，降低资产风险。

下面将介绍如何使用 TokenPocket 授权管理工具查看和取消授权。

***

### 一、打开授权检测工具

#### 入口一：

打开TokenPocket，在需要进行检测的钱包地址找到「授权」栏目，点击后如有危险授权则自动弹窗提示，点击「前往处理」即可跳转到操作页面一键批量取消授权。但若需要查看每个授权的详情，参考入口二进行操作。

<figure><img src="/files/KSfGKxWp5IfIb9elxMiP" alt=""><figcaption></figcaption></figure>

#### 入口二：

打开TokenPocket，点击\[更多工具]打开\[授权检测]功能。

<figure><img src="/files/Qr1Lbds5ifLDEB5ScDpz" alt=""><figcaption></figcaption></figure>

### 二、查看授权记录

工具会自动连接当前钱包，并识别对应网络。你也可以输入任意钱包地址，查看该地址的授权记录。

每条授权记录都会显示：

* 授权对象（合约地址），点击可查看链上数据。
* 授权额度
* 授权时间
* 授权哈希，点击可查看链上数据。

<figure><img src="/files/rKZorvMYt9uyHIBeHAx1" alt=""><figcaption></figcaption></figure>

### 三、取消授权

找到需要取消的授权，点击 **取消授权（Revoke）**。

确认签名后，将提交一笔链上交易，把对应授权额度修改为 **0**，从而撤销智能合约继续使用该代币的权限。交易确认后，该授权即完成取消。

> 如果在访问 DApp 或外部链接时收到授权请求，请先确认链接来源可信，并仔细核对授权对象和授权额度。切勿随意向来源不明的项目或网站授权，否则可能导致已授权代币被恶意转移，造成资产损失。

<figure><img src="/files/uKFhNMTODenXXAVEonMv" alt=""><figcaption></figcaption></figure>

执行签名后，该授权会显示为 **【正在取消中】**，表示取消授权交易正在链上处理中。

交易确认后，该授权记录会自动从列表中移除。如果未立即更新，可下拉刷新或稍等片刻后再次刷新页面。

### 注意事项

* 建议定期检查钱包授权记录，及时取消不再使用或来源不明的授权。
* 并非所有授权都需要取消，建议优先取消长期未使用或存在风险的授权。
* 取消授权需要支付对应网络的 Gas Fee。
* 取消授权不会影响你的资产余额，仅会移除智能合约对对应代币的使用权限。
