H4.03.2communicating permission fallback设计
降级方案需明确告知
别名: 降级说明 · 拒绝后告知 · fallback copy · denial consequence
概念解释
拒绝发生之后,人需要马上知道现在还能怎么做:手输代替定位、应用内查看代替推送、从文件选择代替现场拍照。降级若只存在于代码里,界面却停在权限错误或空白,人会把「功能坏了」和「我关了权限」弄混。这条谈的是把替代路径说清楚、指到位,不是替代路径必须存在(那是另一件事),也不是用下一张弹窗把拒绝作废。
机制
拒绝是一个状态切换,但默认界面仍按「已授权」布局时,空列表、灰按钮、转圈失败没有解释力。人用可见后果反推原因:地图不转就以为定位服务坏了,收不到更新就以为账号出了问题。明确告知把因果接回去——「未使用位置,改为输入地址」——并把下一步放在当场:输入框、文件选择、打开设置。告知失败时,降级在工程上成立,在交互上等于没有;人会反复重试原操作,或去应用外排查错误的系统。
边界
真的没有替代时,告知应写「这一步需要相机,无法在这里完成」,并给出离开这一步的路,而不是假装有降级。告知若每次进入屏幕都全屏挡住,会变成另一种打断;稳定的横幅或就地空状态通常够用。儿童或被管理设备上,人改不了权限,告知里的「去设置开启」是死路,应改成「由管理员控制」。
怎么落地
- 在该功能的失败点写三件事:哪项权限当前不可用、此刻可以改用什么、若仍要原能力去哪里打开。
- 把替代操作放在同一视图:地址输入、文件选择器、应用内收件箱入口,而不是只丢一句「功能受限」。
- 拒绝后的文案禁止再用系统权限弹窗当「告知」;告知是应用内的、可关掉的、不调用授权 API 的。
- 验证:关掉权限后进入该功能,在不询问设计者的情况下,观察人是否能在十秒内说出「我现在该点哪里」。找不到替代控件或把原因说成崩溃,告知就失败了。