C2.07.3Touch-up for irreversible actions设计研究
不可逆操作必须用抬起触发
别名: 不可逆操作 · 抬起触发 · 误触防护
概念解释
删除、发送、支付和其他不可逆或高后果操作必须用抬起触发,让用户在按住期间看到目标并有机会滑出取消。按下即提交会把一次落点误差直接变成无法撤回的损害。
机制
抬起触发在提交前保留候选状态和取消路径;按住时可突出目标、显示风险或切换为取消反馈。这个额外时刻真正的价值不只是"多给一次机会",而在于它是搭在已经进行中的同一个动作上的免费保护:用户本来就还按着没松手,滑出取消只是顺势改变一下手指轨迹,不需要新增任何一次点击;相比之下,如果选择按下即提交、再靠事后弹窗做二次确认,那是在原有动作完全结束之后,另外插入一次单独的确认操作,这次操作要打断已经完成的动作流程,代价是"额外付费"的,而不是"顺手带上"的。这个差别决定了为什么抬起触发+滑出取消,通常比按下提交+事后确认更适合保护正常使用不被打扰,同时依然拦住误触。
怎么研究
用高风险误触、滑出取消和犹豫后恢复任务,测量错误提交、取消成功、理解度和完成时间。也检查视觉、触觉与键盘路径是否同样提供可取消确认,不只测试手指动作。一个具体的对照实验是把同一个高风险操作分别实现成"抬起触发+滑出取消"和"按下提交+事后弹窗确认"两个版本,同时测量两者的误操作拦截率和正常使用时的总耗时/打断次数——如果两者拦截率相近,那么总耗时更短的那个版本就是更优的保护方式。
边界
"不可逆"取决于实际恢复能力:有可靠撤销的动作可风险较低,但用户必须能发现并完成恢复。抬起触发不是唯一保护,清晰分隔、确认和延迟执行可叠加;但不能以事后弹窗替代提交前取消。
怎么落地
- 对高后果命令用按住候选、滑出取消、抬起提交的状态机。
- 在按住时清楚显示将要执行的对象和风险,而不提前执行。
- 验证办法:对同一个高风险操作分别测出"抬起触发+滑出取消"和"按下提交+事后确认弹窗"两种实现下的误操作拦截率与正常操作总耗时,两者相比选出拦截效果相当但打断更少的方案。