HarmonyOS掌上记账APP开发实践第67篇:鸿蒙权限声明体系 — INTERNET / PUBLISH_AGENT_REMINDER 等权限的合理使用
鸿蒙权限声明体系 — INTERNET / PUBLISH_AGENT_REMINDER 等权限的合理使用文章简介HarmonyOS 的应用权限体系是保障用户隐私和应用安全的核心机制。MoneyTrack 作为一款联网记账应用需要在 module.json5 中声明多项权限包括网络访问权限INTERNET、代理提醒权限PUBLISH_AGENT_REMINDER等。本文详细解析鸿蒙权限体系的分类system_grant / user_grant、声明方式、运行时权限请求以及权限被拒绝时的降级处理策略。核心知识点1. 权限声明到运行时请求的完整流程从开发者在 module.json5 中声明权限到系统在运行时请求用户授权经历了以下完整链路system_grantuser_grant同意拒绝开发者在 module.json5声明 requestPermissions权限类型判断应用安装时系统自动授予应用安装时仅注册不授权应用运行时直接使用运行时调用requestPermissionsFromUser用户选择获得授权执行敏感操作权限被拒绝降级处理提供合理用户体验不崩溃不闪退可随时在设置中关闭权限2. system_grant 与 user_grant 完整对比表鸿蒙权限体系将权限分为 system_grant系统授权和 user_grant用户授权两大类理解二者的区别至关重要对比维度system_grantuser_grant授予时机应用安装时自动授予运行时动态请求用户交互无需用户参与需弹窗征得用户同意可撤销性无法单独撤销卸载即移除用户可随时在设置中关闭典型权限INTERNET、PUBLISH_AGENT_REMINDER位置信息、相机、麦克风风险等级低风险不涉及敏感数据高风险涉及用户隐私声明要求声明即可无需 reason必须提供 reason 说明用途代码要求仅声明无需运行时请求声明 运行时请求 降级处理3. 运行时权限请求完整代码对于 user_grant 类权限除了在module.json5中声明外还需在运行时主动请求授权import { common } from kit.AbilityKit; import { abilityAccessCtrl } from kit.AbilityKit; async function requestPermission(context: common.UIAbilityContext): Promisevoid { const atManager abilityAccessCtrl.createAtManager(); const permissions: Arraystring [ ohos.permission.LOCATION, // 示例 user_grant 权限 ohos.permission.CAMERA, ]; try { const grantResults: Arraynumber await atManager.requestPermissionsFromUser( context, permissions ); const allGranted grantResults.every( result result abilityAccessCtrl.GrantStatus.PERMISSION_GRANTED ); if (allGranted) { hilog.info(0xFF00, Permission, 所有权限已授予); } else { hilog.warn(0xFF00, Permission, 部分权限被拒绝); handlePermissionDenied(); } } catch (err) { hilog.error(0xFF00, Permission, 权限请求异常: ${JSON.stringify(err)}); } }4. 权限被拒绝的降级处理用户拒绝授权时应用不能直接崩溃或闪退必须提供合理的降级体验。鸿蒙推荐以下处理策略功能不可用提示不允许使用该功能时展示功能不可用的友好提示而非报错。例如拒绝位置权限时手动输入地址作为替代方案。二次申请引导首次被拒后下次触发同一功能时再次申请。若用户选择「不再询问」引导用户前往系统设置手动开启。不影响核心功能敏感权限如位置被拒不应影响应用的核心功能如记账。核心功能应尽量不依赖 user_grant 权限。function handlePermissionDenied(): void { AlertDialog.show({ title: 权限被拒绝, message: 部分功能需要相关权限才能使用。您可以在系统设置中重新开启。, primaryButton: { value: 去设置, action: () { context.startAbility({ bundleName: com.huawei.hmos.settings, abilityName: com.huawei.hmos.settings.MainAbility, }); }, }, secondaryButton: { value: 知道了, action: () { /* 不做操作 */ }, }, }); }5. 权限最佳实践最小权限原则只申请应用功能真正需要的权限不提前申请、不超范围申请。按需申请在用户实际触发需要权限的功能时才申请而非应用启动时一次性申请所有权限。说明用途声明 user_grant 权限时必须在reason字段中详细说明用途并在弹窗中清晰展示。权限检查前置每次调用敏感 API 前检查权限状态避免因权限被撤销导致运行时异常。测试覆盖在测试环境中覆盖权限被拒、权限关闭等多种场景确保降级体验完整。项目代码案例网络权限 代理提醒权限的声明配置在 MoneyTrack 中各模块的module.json5均声明了INTERNET权限用于网络通信。PUBLISH_AGENT_REMINDER权限用于发送预算超支等提醒通知。文件路径示例commons/lib_network/src/main/module.json5products/entry/src/main/module.json5features/home/src/main/module.json5在 HomeVM 中预算超支时调用notificationManager发送通知依赖于PUBLISH_AGENT_REMINDER权限const request: notificationManager.NotificationRequest { id: 1001, content: { notificationContentType: notificationManager.ContentType.NOTIFICATION_CONTENT_BASIC_TEXT, // ... }, };推荐参考文档HarmonyOS 权限开发指南安全章节module.json5 配置文件规范notificationManager 通知 API 文档abilityAccessCtrl 权限管理 API 参考

相关新闻

Gemini 3.5网页版免登录,国内直连免费使用

Gemini 3.5网页版免登录,国内直连免费使用

在 2026 年,大模型的快速迭代让开发者在编写代码和处理文档时有了更多选择,Gemini 3.5 凭借其出色的多模态能力和超长上下文优势受到了技术圈的广泛关注 。但对于国内开发者来说,官方网页版不仅需要繁琐的登录验证,网络门槛也较高…

2026/10/5 18:23:41 阅读更多 →
AI写作金句植入的临界点突破:从机械插入到语义锚定的72小时速成路径

AI写作金句植入的临界点突破:从机械插入到语义锚定的72小时速成路径

更多请点击: https://codechina.net 第一章:AI写作金句植入的临界点突破:从机械插入到语义锚定的72小时速成路径 传统AI写作中,金句常被当作装饰性“贴片”强行嵌入段落首尾,导致语义断裂、逻辑悬浮。真正的突破发生…

2026/10/10 21:57:13 阅读更多 →
跨境 SaaS  北美联机业务调优:360CDN 搭配 Nginx 跨洋业务完整配置指南

跨境 SaaS 北美联机业务调优:360CDN 搭配 Nginx 跨洋业务完整配置指南

不少技术团队部署跨境 SaaS 平台、多人联机交互业务面向北美市场时,直接使用国内站点的 CDN 配置模板,忽视跨大西洋远距离传输特性,同时没有区分静态页面、动态 API、长连接交互的差异化需求。最终出现东西海岸访问速度差距大、接口提交超时、…

2026/10/6 11:44:00 阅读更多 →

最新新闻

python | 这才是AI编程的正确打开方式,VSCode + ClaudeCode让写代码快到飞起!TaoToken 统一 Key 接入实战

python | 这才是AI编程的正确打开方式,VSCode + ClaudeCode让写代码快到飞起!TaoToken 统一 Key 接入实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 4:45:22 阅读更多 →
AI Agent入门:从人工模拟到最小闭环的实战路径

AI Agent入门:从人工模拟到最小闭环的实战路径

1. 这不是“学AI”的入门,是“用AI解决问题”的起点很多人点开“AI Agent 入门”这个标题,心里想的是:是不是该装个LangChain、跑通一个AutoGen demo、把Llama3本地跑起来?结果三天后卡在环境配置里,五天后对着一堆抽象…

2026/10/11 4:45:22 阅读更多 →
2026第40周GitHub趋势榜观察:AI基建崛起与开源选型避坑指南

2026第40周GitHub趋势榜观察:AI基建崛起与开源选型避坑指南

今年第40周的GitHub趋势周报,比以往更值得花点时间看。原因倒不只是榜单本身,而是这个时间节点卡得微妙:长假刚结束,大量仓库的提交频率还没来得及恢复,另一批假期里憋大招的项目却开始集中放量。你要是只看一眼Star总…

2026/10/11 4:45:22 阅读更多 →
多智能体路径跟随控制训练:从环境建模到奖励设计全解析

多智能体路径跟随控制训练:从环境建模到奖励设计全解析

简介:这是一份基于MATLAB/Simulink的多智能体强化学习路径跟踪控制实例压缩包,主要面向研究强化学习、自动驾驶、智能体协同控制的开发者和中高级学习者。实例围绕多智能体沿预设路径跟踪问题展开,分别针对ACC自适应巡航控制与LKA车道保持辅助…

2026/10/11 4:45:22 阅读更多 →
全国矢量地图SHP文件实战:Python处理行政、路网、河网与水系

全国矢量地图SHP文件实战:Python处理行政、路网、河网与水系

简介:这份全国矢量地图SHP文件包面向GIS从业者、地理科研人员及城市规划学习者,提供覆盖全国范围的行政边界、路网、河网与水系空间数据,可用于地图制作、空间分析与规划决策等场景。压缩包共113个文件,约10.49MB,以sh…

2026/10/11 4:45:22 阅读更多 →
如何一键把微信聊天记录完整导出来:WeChatMsg 5分钟上手

如何一键把微信聊天记录完整导出来:WeChatMsg 5分钟上手

如何一键把微信聊天记录完整导出来:WeChatMsg 5分钟上手 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/WeC…

2026/10/11 4:44:21 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →