一款扫码应用只要一个权限:最小权限设计的逻辑
工具类应用要权限,天经地义;但要多少,最能看出开发者的设计观。这款应用的官方描述里,"MINIMAL PERMISSIONS"是独立卖点段落,值得展开讲。
它刻意"不要"的权限
- 不要存储权限,也能识图:从相册识码是常见功能,常规实现要整个存储读写权——它通过系统图片选择器拿单张图片,全程不碰你的相册(见相册识码)。
- 不要通讯录权限,也能做名片码:生成联系人二维码是手动填字段或走系统分享单个联系人,不读通讯录数据库(见电子名片)。
- 不要定位、电话、短信权限:扫码扫出地理位置是打开地图应用,不是自己定位;扫出电话是调起拨号盘,不是替你打电话。
必需权限只有一个
相机——扫码应用的本分。首次扫码时申请,拒绝则无法取景。
为什么这个设计重要
权限少的直接好处是泄露面小:应用拿不到的数据,就不存在被读取、上传、随包出售的问题。更深层的好处是可验证:你不需要"信任开发者的良心",只需要打开系统设置看权限清单——
系统设置 → 应用管理 → 找到本应用 → 权限:如果除相机外全部是"禁止/未授予",而识别、生成、导出功能一切正常,这个克制就是被验证过的事实,不是宣传语。
一个前提
权限需求可能随版本更新变化(新功能可能带来新权限申请)。安装或升级后遇到新的权限弹窗,按"这个功能真的需要它吗"的原则逐个判断,不需要的拒绝——应用核心功能不会因此失效。