H7.15.3parental consent in-app purchase设计研究

未成年人内购需要额外的家长同意与限额机制

别名: 儿童内购 · 家长授权 · parental gate IAP

概念解释

账号或设备被识别为未成年人使用时,内购不能只靠孩子点确认。家长同意与限额指每一笔或每一段时间的支付要经过家长侧认证,并且有可设的金额上限(单笔、每日、每月)。它不是支付页防旁窥,也不是一般用户的大额提权——对象是儿童,机制是监护人闸门。

机制

儿童把购买当成游戏内操作,不理解法币离开银行卡。生物识别若是孩子的脸或家长把指纹录在设备上「图方便」,闸门形同虚设。商店密码若长期缓存在「15 分钟免密」,一段会话里可以连买。限额把损失封顶,即使闸门被绕过。同意必须到达家长的设备或账户,而不是孩子能在同一屏幕上点的「我是家长」。失败时应停止购买,而不是降级成无闸门的付费。

怎么研究

用儿童账号或儿童配置的设备走内购,比较:无闸门、设备密码、家长另一设备确认、加限额。看未授权购买是否成功、家长是否收到通知。

自变量:闸门类型、免密窗口、限额粒度、孩子能否在本机完成「家长」确认。 因变量:未授权成交、家长事后发现的时延、正当由家长代买是否过关。

实验室找真儿童有伦理审查。可用角色扮演但不要把结果当成儿童行为数据。商店系统闸门与应用自建闸门要分开测,应用不能关掉系统闸门。

边界

年龄未知时,不能把所有用户当儿童,但可以在第一次内购用一次较严的闸,并引导设置家庭。学校或公共 iPad 的管理配置优先于应用内设置。成人账号被孩子拿去玩,是会话与锁屏问题,限额帮不上除非开了家庭共享。地区法规对年龄门槛不同,闸门触发条件要跟当地,不要写死一个年龄。

怎么落地

  • 未成年配置下内购走家长批准;批准在家长设备或带单独家长密码,不要用孩子能点的对话框冒充。
  • 提供单笔 / 日 / 月限额,超限必须再批准而不能静默失败成「扣款失败」。
  • 关闭「短时免密多次购买」,或把窗口缩到一次交易。
  • 验证:儿童角色在未批准时不能成交;家长设备收到请求并能拒绝。设一日限额后连续买,第二笔超限应再问家长而不是直接扣。

延伸

  • 同组H7.15.1 虚拟货币的充值与消耗比例需要清晰可核算 · H7.15.2 虚拟商品无法退款的规则需要在购买前明确告知 · H7.15.4 概率类虚拟商品的中奖概率需要公开披露
  • 相邻W10.06 未成年人保护与实名 · H7.11 支付的安全交互 · P4.05 儿童与适龄设计准则
  • 站内检索parental gate · Ask to Buy · child IAP

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H7.15.3