H8.09.2permission-gated edit entry设计研究

从查看态进入编辑态的入口需要在有权限时才出现

别名: 编辑按钮权限 · 无权限隐藏编辑 · gated edit

概念解释

查看态上的「编辑」是进入可写表面的门。这扇门只应出现在当前身份确实能写的时候。没有编辑权限的人看到同样的按钮,点进去再报「无权」,是在用失败教权限。入口隐藏或改为「申请编辑」才是和权限一致的表面。它不管两套铬板长得像不像,只管这扇门在不在。角色怎么分级是共享设置里的事;这里是已经落到查看态之后,入口与权限是否同真。

机制

看见就可点,点了就期望成功。禁用或可点但失败的「编辑」会触发两条错路:反复点、或以为是产品坏了去找别的入口(复制一份自己改、下载后改)。隐藏入口把期望停在看见之前:人按查看完成任务,需要写时再走申请或找作者。对有权限的人,入口必须足够显眼,否则查看态会变成陷阱——能写的人不知道自己能写,协作停在评论里。权限在会话中途被收回时,已经显示的入口要消失或改成说明,否则点进去的失败从「从未有权」变成「刚才还有」。申请编辑若看起来和编辑一样,会再次把无权限伪装成有权限。

怎么研究

同一文档,账号分别为可写、只读、可申请。比较:三人都看见编辑按钮、只读者看不见、只读者看见但禁用。

自变量:无权限时入口是隐藏、禁用还是可点后失败、中途撤权是否更新入口。 因变量:只读者点编辑的次数、误以为产品故障、有权限者找不到入口的次数。

实验室若把权限写在任务纸上,入口测试会被跳过。应从查看态开始,不提前说「你不能改」。中途撤权要在不刷新整页的情况下测。不要和「视觉上像不像编辑态」混成一个指标。

边界

公开 wiki 允许任何人编辑,入口对匿名也应在,权限模型就是开放。法律上必须留下「尝试编辑」的审计时,可用申请而不是隐藏,但申请不能长得像立刻能写。批量工具栏里的编辑若对当前选中项权限不一,应说明哪些项不能进,而不是对整批显示一个会部分失败的按钮。移动端把编辑收进溢出时,有权限的人仍要能发现;不能因为窄屏就把门藏到无权限同款的不可见里。

怎么落地

  • 无写权限时不渲染「编辑」;需要升级时用「申请编辑」或「联系作者」,文案不得与进入编辑相同。
  • 有写权限时入口在查看态首屏可见,不必先打开更多菜单。
  • 权限被收回后,入口在当前会话消失;若编辑态已打开,退出到查看并说明原因。
  • 验证:只读账号打开文档,页上不应出现进入编辑的控件。可写账号在同一页应能指出入口。把可写账号的权限当场撤掉,入口应在不重新登录的情况下消失。

延伸

  • 同组H8.09.1 编辑态与查看态需要有清晰可辨的视觉区分 · H8.09.3 编辑中意外退出需要保留草稿而非丢弃改动 · H8.09.4 多人同时查看时编辑态的切换不应互相干扰
  • 相邻H8.08 共享范围与权限设置 · H8.01 增删改查 · H8.07 协作编辑冲突
  • 站内检索edit permission · gated affordance · view only

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H8.09.2