HarmonyOS掌上记账APP开发实践第67篇:鸿蒙权限声明体系 — INTERNET / PUBLISH_AGENT_REMINDER 等权限的合理使用
鸿蒙权限声明体系 — INTERNET / PUBLISH_AGENT_REMINDER 等权限的合理使用文章简介HarmonyOS 的应用权限体系是保障用户隐私和应用安全的核心机制。MoneyTrack 作为一款联网记账应用需要在 module.json5 中声明多项权限包括网络访问权限INTERNET、代理提醒权限PUBLISH_AGENT_REMINDER等。本文详细解析鸿蒙权限体系的分类system_grant / user_grant、声明方式、运行时权限请求以及权限被拒绝时的降级处理策略。核心知识点1. 权限声明到运行时请求的完整流程从开发者在 module.json5 中声明权限到系统在运行时请求用户授权经历了以下完整链路system_grantuser_grant同意拒绝开发者在 module.json5声明 requestPermissions权限类型判断应用安装时系统自动授予应用安装时仅注册不授权应用运行时直接使用运行时调用requestPermissionsFromUser用户选择获得授权执行敏感操作权限被拒绝降级处理提供合理用户体验不崩溃不闪退可随时在设置中关闭权限2. system_grant 与 user_grant 完整对比表鸿蒙权限体系将权限分为 system_grant系统授权和 user_grant用户授权两大类理解二者的区别至关重要对比维度system_grantuser_grant授予时机应用安装时自动授予运行时动态请求用户交互无需用户参与需弹窗征得用户同意可撤销性无法单独撤销卸载即移除用户可随时在设置中关闭典型权限INTERNET、PUBLISH_AGENT_REMINDER位置信息、相机、麦克风风险等级低风险不涉及敏感数据高风险涉及用户隐私声明要求声明即可无需 reason必须提供 reason 说明用途代码要求仅声明无需运行时请求声明 运行时请求 降级处理3. 运行时权限请求完整代码对于 user_grant 类权限除了在module.json5中声明外还需在运行时主动请求授权import { common } from kit.AbilityKit; import { abilityAccessCtrl } from kit.AbilityKit; async function requestPermission(context: common.UIAbilityContext): Promisevoid { const atManager abilityAccessCtrl.createAtManager(); const permissions: Arraystring [ ohos.permission.LOCATION, // 示例 user_grant 权限 ohos.permission.CAMERA, ]; try { const grantResults: Arraynumber await atManager.requestPermissionsFromUser( context, permissions ); const allGranted grantResults.every( result result abilityAccessCtrl.GrantStatus.PERMISSION_GRANTED ); if (allGranted) { hilog.info(0xFF00, Permission, 所有权限已授予); } else { hilog.warn(0xFF00, Permission, 部分权限被拒绝); handlePermissionDenied(); } } catch (err) { hilog.error(0xFF00, Permission, 权限请求异常: ${JSON.stringify(err)}); } }4. 权限被拒绝的降级处理用户拒绝授权时应用不能直接崩溃或闪退必须提供合理的降级体验。鸿蒙推荐以下处理策略功能不可用提示不允许使用该功能时展示功能不可用的友好提示而非报错。例如拒绝位置权限时手动输入地址作为替代方案。二次申请引导首次被拒后下次触发同一功能时再次申请。若用户选择「不再询问」引导用户前往系统设置手动开启。不影响核心功能敏感权限如位置被拒不应影响应用的核心功能如记账。核心功能应尽量不依赖 user_grant 权限。function handlePermissionDenied(): void { AlertDialog.show({ title: 权限被拒绝, message: 部分功能需要相关权限才能使用。您可以在系统设置中重新开启。, primaryButton: { value: 去设置, action: () { context.startAbility({ bundleName: com.huawei.hmos.settings, abilityName: com.huawei.hmos.settings.MainAbility, }); }, }, secondaryButton: { value: 知道了, action: () { /* 不做操作 */ }, }, }); }5. 权限最佳实践最小权限原则只申请应用功能真正需要的权限不提前申请、不超范围申请。按需申请在用户实际触发需要权限的功能时才申请而非应用启动时一次性申请所有权限。说明用途声明 user_grant 权限时必须在reason字段中详细说明用途并在弹窗中清晰展示。权限检查前置每次调用敏感 API 前检查权限状态避免因权限被撤销导致运行时异常。测试覆盖在测试环境中覆盖权限被拒、权限关闭等多种场景确保降级体验完整。项目代码案例网络权限 代理提醒权限的声明配置在 MoneyTrack 中各模块的module.json5均声明了INTERNET权限用于网络通信。PUBLISH_AGENT_REMINDER权限用于发送预算超支等提醒通知。文件路径示例commons/lib_network/src/main/module.json5products/entry/src/main/module.json5features/home/src/main/module.json5在 HomeVM 中预算超支时调用notificationManager发送通知依赖于PUBLISH_AGENT_REMINDER权限const request: notificationManager.NotificationRequest { id: 1001, content: { notificationContentType: notificationManager.ContentType.NOTIFICATION_CONTENT_BASIC_TEXT, // ... }, };推荐参考文档HarmonyOS 权限开发指南安全章节module.json5 配置文件规范notificationManager 通知 API 文档abilityAccessCtrl 权限管理 API 参考

相关新闻

最新新闻

日新闻

周新闻

月新闻