文章目录

登录过期时,先告诉用户当前身份需要重新验证,再提供返回原任务的路径。重新登录成功不等于自动重做上一次操作:正在查看的页面可恢复位置,编辑中的内容按安全规则恢复,提交结果未知时先查询结果。账号变了、权限变了或原记录已失效,都应单独处理,不能一律跳回首页,也不能一律自动提交。

想象一位员工填写差旅报销单,补完行程与费用后点击提交,页面却要求重新登录。真正影响体验的,不只是弹窗文案,而是那张单据现在处于什么状态。用交互原型与团队评审把过期提示、重新认证和返回单据连成一条路径,能让产品、设计与研发先对齐这些分支。

填写中的差旅报销单经过重新登录回到原任务,保留继续编辑与确认提交结果两种路径

先判断任务到哪一步,再决定怎么恢复

同样显示“登录已过期”,背后的任务风险不同。只是在看一张历史报销单,恢复原页面和阅读位置通常就能继续;正在编辑,重点是已填写内容能否恢复;刚按下提交,则还要确认服务端有没有生成结果。把这三种情况画成同一个“登录后返回”箭头,会把最容易出错的环节藏起来。

因此,过期处理需要记住的是任务上下文,而不仅是一个页面地址。至少要知道用户来自哪一张单据、在哪个步骤、是否有未提交修改,以及当前是否存在待确认的提交。哪些信息可以保留、保存在哪里、保留多久,应由业务和安全方案共同确定,界面不能自行承诺“所有输入永不丢失”。

发生过期的位置重新认证后的落点不应默默发生的事
查看已有报销单仍可访问的原单据及相应位置无说明跳到首页
填写未提交内容可安全恢复的编辑状态清空整单,或自动发起提交
提交后未收到结果先确认提交状态把认证成功当成再次提交的指令
登录成另一个账号重新判断原任务是否可访问展示前一账号的私有内容

过期提示说明当前影响,别用一句“请登录”代替

对于正在填写的报销单,标题可以是“登录已过期”,正文说明“重新登录后可继续处理这张报销单”。如果已经确认草稿保存成功,再补充“已保存的内容会保留”;没有对应证据时,不应该先显示肯定的保存承诺。主按钮写“重新登录”,次要出口可以是返回工作台或暂不处理,但应与真实可用路径一致。

不要让弹窗突然出现后仍允许用户在背景继续输入,再悄悄丢弃这些输入。若采用模态方式,背景编辑应暂时不可操作,焦点进入认证相关区域;若用页面内提示并允许继续整理内容,就要明确哪些行为暂时不可用,例如提交、读取新的私有数据或更新服务端记录。两种模式都能成立,关键是实际行为一致。

登录过期也不等于密码错误、账号停用、权限不足或断网。认证失败需要解释如何再试;权限被收回时重复登录通常无效;网络断开也不该强制用户反复输入密码。不同状态可以复用视觉组件,但不能复用一个原因和同一个动作。如果要处理“能看到单据却不能编辑”,可以衔接权限不足与申请权限流程。

过期提示出现的时机还应避免制造惊吓。后台自动请求发现身份失效时,可以在需要用户继续受保护任务的位置清晰提示;不要连续弹出多个相同窗口,也不要让页面每个模块各自报一次错。由页面级流程承接一次重新认证,局部模块保留各自状态,用户才不会误以为发生了多种故障。

重新登录后,回到原单据并交代恢复了什么

认证完成后,先检查原任务仍存在且当前账号有权访问,再恢复对应页面。报销单如果已经被删除、归档或由他人处理,原链接可能还在,但原来的编辑动作已经不适用。这时应说明记录的当前状态,并提供可用去向,不能在空页面上继续显示旧草稿。

恢复内容时,也要区分已保存草稿与浏览器里尚未保存的改动。两者都存在时,不能只按哪个版本看起来更完整就覆盖另一个。界面需要显示可以恢复的版本或冲突处理入口,让用户知道哪些改动还未进入正式记录。若只是离开页面时的保存策略,可进一步阅读未保存内容与自动保存的处理,这里不重复设计整套草稿系统。

重新认证失败或用户主动取消时,仍应保留明确出口。可以继续展示允许保留的任务摘要,提示尚未恢复身份并允许再次登录;需要清除敏感信息的场景则按安全规则处理,并说明受影响范围。不要把密码、验证码或其他身份凭据作为恢复报销单所需的普通字段保存下来。

W3C 的重新认证说明把会话过期后继续活动、不丢失数据作为可访问性目标,属于 WCAG 2.2 的 AAA 成功准则。设计时可以据此减少重复劳动,但它不意味着忽略权限、敏感信息保护或业务记录的最新状态。

提交时发生过期,先分清“没提交”和“结果没回来”

员工点了“提交报销”,随后看见登录提示,不能仅凭前端现象断定报销单没有提交。身份检查可能在请求处理前失败,也可能任务已经成功但返回消息没有到达。设计需要与接口约定区分这些情况,否则登录后再次自动提交,有机会生成重复记录。

对明确未执行的请求,重新登录后可回到保留内容的确认页,让用户再次确认提交。对已确认成功的请求,直接进入这次报销的结果页,并提供单据编号。对结果未知的请求,则显示正在确认结果或提供查询入口;尚不能确认时说明当前状态,避免把“重试”画成唯一的大按钮。

这类分支需要由服务端任务标识、状态查询或防重复机制支持,原型只负责把用户能看见的路径说清楚。评审时应要求研发给出可识别的结果状态,不让设计稿凭空假设每一次超时都能安全重发。认证恢复和业务提交是两件不同的事,流程图中也应拆成两个节点。

在 Pixso 中并排放置同一张差旅单的三屏:编辑中、登录过期、重新认证后的单据页。第三屏再分成“继续编辑”和“提交结果确认”两个分支,沿用同一单据标题和金额字段,使讨论聚焦到任务状态变化,而不是比较三套不相干的页面。

Pixso画布中的差旅报销原型,从编辑中进入登录过期提示,再分为继续编辑和确认提交结果
重新认证只恢复身份;继续编辑或查询提交结果,由过期前的任务状态决定。

账号变化与到期提醒,是两条独立规则

如果重新登录的是另一个账号,界面不能直接恢复前一账号的单据内容。应重新检查访问权,并明确提示“当前账号无法继续这项任务”等实际结果;在允许切回原账号的产品里,再给出相应入口。共享电脑、代办流程或多组织账号尤其需要把这条路径画出来。

有提前提醒机制时,提示应包含能执行的动作,例如继续当前会话或保存并离开;只有后端确实允许续期,按钮才能承诺“继续使用”。提醒倒计时也要依据真实的到期状态,不能由页面随意重置。用户在后台标签页看到的剩余时间、重新打开页面后的状态,都应有一致来源。

W3C 对可调整时限的说明列出了关闭、调整或延长时限的机制以及适用例外。它能帮助评审时限对操作的影响,但不能推出“所有系统必须设置相同分钟数”。服务端安全策略、任务风险与用户完成时间,应共同决定是否提醒、是否允许延长及可延长范围。

用四条路径结束这次评审:原账号重新认证成功、认证取消、切换账号、提交结果未知。让测试人员从同一张差旅单出发,确认每条路径的内容、权限和落点。能回答这四种情况,登录过期页才真正成为任务中的恢复环节。