H4.03.3permission nagging设计研究

反复弹窗骚扰属于暗黑模式

别名: 权限纠缠 · 反复弹权限 · permission nag · repeated permission prompt

概念解释

人已经拒绝或推迟一项权限之后,应用在没有新的任务理由时再次弹出系统授权框或等价全屏拦截,直到允许为止,这就是权限上的反复弹窗。它不是暗黑模式的全部:不含视觉偏向某一按钮、不含隐藏价格、不含伪装成系统窗口。它只覆盖这一类跨时间的不对称——拒绝必须反复表达,允许一次就被记住。

机制

系统权限弹窗会打断当前操作,关闭它要花一次注意力。应用把同一请求绑在每次进入、每次刷新或每次点击上,就把「不允许」变成持续税,把「允许」变成唯一的停损。最终那次点击同时表示「让弹窗消失」和「授予能力」,不能当成偏好。冷却时间极短的「稍后提醒」效果相同:推迟被实现成下一次前台就回来。平台限制二次弹窗之后,等价骚扰改走应用内全屏、角标或假的系统样式;机制不变,只是绕开了 API。

怎么研究

用跨会话的任务,而不是单次弹窗实验。人拒绝之后继续做普通操作,记录下一次权限相关打断出现的间隔、触发事件、以及选择是否改变。

自变量:重提示间隔、是否要求新的用户动作、应用内全屏是否算一次「弹窗」。 因变量:从拒绝到允许的时间、为结束打断而允许的自陈比例、任务中断次数、最终把应用卸掉的比例。

单次实验室会话会漏掉累积压力。访谈需要把「改变了主意」「误触」「只是想让它停」分开。不要用最终允许率当正面指标——纠缠策略的允许率会偏高,那是疲劳,不是同意。

边界

用途、范围或风险确实变了(从「用一次位置」变成后台持续定位),再次说明并请求不是纠缠,但必须说出变化是什么。人主动点了「去开启」或再次进入明确需要该能力的功能,这是新的用户动作,不是骚扰。安全警报(证书失效、设备管理变更)也不在此列。短冷却的「稍后」若从未被当成拒绝保存,应写成可预期的间隔,并提供不再提醒。

怎么落地

  • 把拒绝写成稳定状态:在同一次安装里,未出现新的功能动作就不再调用系统权限 API,也不再弹出全屏拦截。
  • 「稍后」必须带明确冷却,冷却期内主路径完全静默;到期后只允许应用内一条可关掉的提醒,由人点了再调系统弹窗。
  • 禁止用角标数字、假系统弹窗、或每次冷启动的全屏来回收同一次拒绝。
  • 验证:拒绝后连续使用主任务至少三个会话(含杀进程再开)。任何无新动作的权限打断都记为缺陷。再看允许事件是否紧挨在打断之后——若是,允许率不能当作意愿。

延伸

  • 同组H4.03.1 拒绝后其余功能需继续可用 · H4.03.2 降级方案需明确告知
  • 相邻O2.06 同意界面的设计与滥用 · O4.02 暗黑模式的分类 · H4.04 权限的可撤回
  • 站内检索permission nagging · repeated permission prompt · consent nagging

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H4.03.3