H4.04.1in-app permission settings entry设计

应用内需提供权限状态与跳转入口

别名: 权限入口 · 设置跳转 · settings deep link · permission status row

概念解释

撤回权限的操作发生在操作系统的设置里,但人正在用的是应用。应用内需要一处能看见当前授权状态、并能一跳进入系统对应开关的入口,否则「可撤回」只存在于平台能力里,交互上不可达。这条管的是应用内的状态展示与跳转,不是撤回之后如何清理已下载的数据,也不是系统状态栏上的使用中圆点。

机制

系统设置按应用列出权限,但路径深、命名与应用内功能对不齐,人找不到该关哪一项。应用却知道「通知」对应推送、「位置」对应哪张地图。把状态和跳转放在应用内,等于用产品语言翻译系统开关,并把撤回放到与授予对称的地方——授予发生在功能旁边,撤回也应能从功能旁边出发。没有入口时,后悔的唯一办法是凭记忆在设置里搜应用名;多数人会留下授权,不是因为仍同意,而是因为退出路径不可见。

边界

网页在浏览器权限里管理摄像头与通知,站点内链到系统设置常常链错或不可用,应链到浏览器自己的站点权限。桌面端若没有稳定的深链,至少给出带截图步骤的说明,而不是一个失灵按钮。被管理设备上终端用户改不了开关,入口应显示「由组织管理」而不是跳进一个立刻失败的设置页。

怎么落地

  • 在设置里为每条已请求过的权限做一行:名称用产品功能语言、状态为允许/拒绝/仅一次/未决定,行末是「在系统设置中更改」。
  • 深链必须落到该权限本身,而不是应用设置的根页;链失败时改显示分步说明。
  • 功能当场用到该能力时,也可从该功能的失败或成功状态进入同一行,不必只藏在总设置里。
  • 验证:让未参与设计的人先允许一项权限,再完成「把它关掉」。记录是否打开过应用内入口、是否到达正确的系统开关、用了多久。只靠系统设置搜索应用名才完成的,入口失败。

延伸

  • 同组H4.04.2 撤回后需清理已获取数据 · H4.04.3 重新申请需要新的用户动作
  • 相邻H4.10 权限状态的可见 · O1.10 同意的粒度与可撤回 · O2.04 隐私仪表盘
  • 站内检索settings deep link · in-app permission status · revocation path

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H4.04.1