技术分享:Java 序列化

  1. 简介

  1.1. 定义

  序列化:序列化是将对象转换为字节流。

  反序列化:反序列化是将字节流转换为对象。

  

  1.2. 用途

  序列化的用途有:

  序列化可以将对象的字节序列持久化——保存在内存、文件、数据库中。

  在网络上传送对象的字节序列。

  RMI(远程方法调用)

  2. 序列化和反序列化

  Java 通过对象输入输出流来实现序列化和反序列化:

  序列化:java.io.ObjectOutputStream 类的 writeObject() 方法可以实现序列化;

  反序列化:java.io.ObjectInputStream 类的 readObject() 方法用于实现反序列化。

  序列化和反序列化示例:

  public class SerializeDemo01 {

  enum Sex {

  MALE, FEMALE

  }

  static class Person implements Serializable {

  private static final long serialVersionUID = 1L;

  private String name = null;

  private Integer age = null;

  private Sex sex;

  public Person() {

  System.out.println(call Person());

  }

  public Person(String name, Integer age, Sex sex) {

  this.name = name;

  this.age = age;

  this.sex = sex;

  }

  public String toString() {

  return name: + this.name + , age: + this.age + , sex: + this.sex;

  }

  }

  /**

  * 序列化

  */

  private static void serialize(String filename) throws IOException {

  File f = new File(filename); // 定义保存路径

  OutputStream out = new FileOutputStream(f); // 文件输出流

  ObjectOutputStream oos = new ObjectOutputStream(out); // 对象输出流

  oos.writeObject(new Person(Jack, 30, Sex.MALE)); // 保存对象

  oos.close();

  out.close();

  }

  /**

  * 反序列化

  */

  private static void deserialize(String filename) throws IOException, ClassNotFoundException {

  File f = new File(filename); // 定义保存路径

  InputStream in = new FileInputStream(f); // 文件输入流

  ObjectInputStream ois = new ObjectInputStream(in); // 对象输入流

  Object obj = ois.readObject(); // 读取对象

  ois.close();

  in.close();

  System.out.println(obj);

  }

  public static void main(String[] args) throws IOException, ClassNotFoundException {

  final String filename = d:/text.dat;

  serialize(filename);

  deserialize(filename);

  }

  }

  输出:

  name: Jack, age: 30, sex: MALE

  3. Serializable 接口

  被序列化的类必须属于 Enum、Array 和 Serializable 类型其中的任何一种。

  如果不是 Enum、Array 的类,如果需要序列化,必须实现 java.io.Serializable 接口,否则将抛出 NotSerializableException 异常。这是因为:在序列化操作过程中会对类型进行检查,如果不满足序列化类型要求,就会抛出异常。

  我们不妨做一个小尝试:将 SerializeDemo01 示例中 Person 类改为如下实现,然后看看运行结果。

  public class UnSerializeDemo {

  static class Person { // 其他内容略 }

  // 其他内容略

  }

  输出:结果就是出现如下异常信息。

  Exception in thread main java.io.NotSerializableException:

  ...

  3.1. serialVersionUID

  请注意 serialVersionUID 字段,你可以在 Java 世界的无数类中看到这个字段。

  serialVersionUID 有什么作用,如何使用 serialVersionUID?

  serialVersionUID 是 Java 为每个序列化类产生的版本标识。它可以用来保证在反序列时,发送方发送的和接受方接收的是可兼容的对象。如果接收方接收的类的 serialVersionUID 与发送方发送的 serialVersionUID 不一致,会抛出 InvalidClassException。

  如果可序列化类没有显式声明 serialVersionUID,则序列化运行时将基于该类的各个方面计算该类的默认 serialVersionUID 值。尽管这样,还是建议在每一个序列化的类中显式指定 serialVersionUID 的值。因为不同的 jdk 编译很可能会生成不同的 serialVersionUID 默认值,从而导致在反序列化时抛出 InvalidClassExceptions 异常。

  serialVersionUID 字段必须是 static final long 类型。

  我们来举个例子:

  (1)有一个可序列化类 Person

  public class Person implements Serializable {

  private static final long serialVersionUID = 1L;

  private String name;

  private Integer age;

  private String address;

  // 构造方法、get、set 方法略

  }

  (2)开发过程中,对 Person 做了修改,增加了一个字段 email,如下:

  public class Person implements Serializable {

  private static final long serialVersionUID = 1L;

  private String name;

  private Integer age;

  private String address;

  private String email;

  // 构造方法、get、set 方法略

  }

  由于这个类和老版本不兼容,我们需要修改版本号:

  private static final long serialVersionUID = 2L;

  再次进行反序列化,则会抛出 InvalidClassException 异常。

  综上所述,我们大概可以清楚:serialVersionUID 用于控制序列化版本是否兼容。若我们认为修改的可序列化类是向后兼容的,则不修改 serialVersionUID。

  4. 默认序列化机制

  如果仅仅只是让某个类实现 Serializable 接口,而没有其它任何处理的话,那么就是使用默认序列化机制。

  使用默认机制,在序列化对象时,不仅会序列化当前对象本身,还会对其父类的字段以及该对象引用的其它对象也进行序列化。同样地,这些其它对象引用的另外对象也将被序列化,以此类推。所以,如果一个对象包含的成员变量是容器类对象,而这些容器所含有的元素也是容器类对象,那么这个序列化的过程就会较复杂,开销也较大。

  注意:这里的父类和引用对象既然要进行序列化,那么它们当然也要满足序列化要求:被序列化的类必须属于 Enum、Array 和 Serializable 类型其中的任何一种。

  5. 非默认序列化机制

  在现实应用中,有些时候不能使用默认序列化机制。比如,希望在序列化过程中忽略掉敏感数据,或者简化序列化过程。下面将介绍若干影响序列化的方法。

  5.1. transient 关键字

  当某个字段被声明为 transient 后,默认序列化机制就会忽略该字段。

  我们将 SerializeDemo01 示例中的内部类 Person 的 age 字段声明为 transient,如下所示:

  public class SerializeDemo02 {

  static class Person implements Serializable {

  transient private Integer age = null;

  // 其他内容略

  }

  // 其他内容略

  }

  输出:

  name: Jack, age: null, sex: MALE

  从输出结果可以看出,age 字段没有被序列化。

  5.2. Externalizable 接口

  无论是使用 transient 关键字,还是使用 writeObject()和 readObject()方法,其实都是基于 Serializable 接口的序列化。

  JDK 中提供了另一个序列化接口--Externalizable。

  可序列化类实现 Externalizable 接口之后,基于 Serializable 接口的默认序列化机制就会失效。

  我们来基于 SerializeDemo02 再次做一些改动,代码如下:

  public class ExternalizeDemo01 {

  static class Person implements Externalizable {

  transient private Integer age = null;

  // 其他内容略

  private void writeObject(ObjectOutputStream out) throws IOException {

  out.defaultWriteObject();

  out.writeInt(age);

  }

  private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {

  in.defaultReadObject();

  age = in.readInt();

  }

  @Override

  public void writeExternal(ObjectOutput out) throws IOException { }

  @Override

  public void readExternal(ObjectInput in) throws IOException, ClassNotFoundException { }

  }

  // 其他内容略

  }

  输出:

  call Person()

  name: null, age: null, sex: null

  从该结果,一方面可以看出 Person 对象中任何一个字段都没有被序列化。另一方面,如果细心的话,还可以发现这此次序列化过程调用了 Person 类的无参构造方法。

  Externalizable 继承于 Serializable,它增添了两个方法:writeExternal() 与 readExternal()。这两个方法在序列化和反序列化过程中会被自动调用,以便执行一些特殊操作。当使用该接口时,序列化的细节需要由程序员去完成。如上所示的代码,由于 writeExternal() 与 readExternal() 方法未作任何处理,那么该序列化行为将不会保存/读取任何一个字段。这也就是为什么输出结果中所有字段的值均为空。

  另外,若使用 Externalizable 进行序列化,当读取对象时,会调用被序列化类的无参构造方法去创建一个新的对象;然后再将被保存对象的字段的值分别填充到新对象中。这就是为什么在此次序列化过程中 Person 类的无参构造方法会被调用。由于这个原因,实现 Externalizable 接口的类必须要提供一个无参的构造方法,且它的访问权限为 public。

  对上述 Person 类作进一步的修改,使其能够对 name 与 age 字段进行序列化,但要忽略掉 gender 字段,如下代码所示:

  public class ExternalizeDemo02 {

  static class Person implements Externalizable {

  transient private Integer age = null;

  // 其他内容略

  private void writeObject(ObjectOutputStream out) throws IOException {

  out.defaultWriteObject();

  out.writeInt(age);

  }

  private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {

  in.defaultReadObject();

  age = in.readInt();

  }

  @Override

  public void writeExternal(ObjectOutput out) throws IOException {

  out.writeObject(name);

  out.writeInt(age);

  }

  @Override

  public void readExternal(ObjectInput in) throws IOException, ClassNotFoundException {

  name = (String) in.readObject();

  age = in.readInt();

  }

  }

  // 其他内容略

  }

  输出:

  call Person()

  name: Jack, age: 30, sex: null

  5.3. Externalizable 接口的替代方法

  实现 Externalizable 接口可以控制序列化和反序列化的细节。它有一个替代方法:实现 Serializable 接口,并添加 writeObject(ObjectOutputStream out) 与 readObject(ObjectInputStream in) 方法。序列化和反序列化过程中会自动回调这两个方法。

  示例如下所示:

  public class SerializeDemo03 {

  static class Person implements Serializable {

  transient private Integer age = null;

  // 其他内容略

  private void writeObject(ObjectOutputStream out) throws IOException {

  out.defaultWriteObject();

  out.writeInt(age);

  }

  private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {

  in.defaultReadObject();

  age = in.readInt();

  }

  // 其他内容略

  }

  // 其他内容略

  }

  输出:

  name: Jack, age: 30, sex: MALE

  在 writeObject()方法中会先调用 ObjectOutputStream 中的 defaultWriteObject()方法,该方法会执行默认的序列化机制,如 5.1 节所述,此时会忽略掉 age 字段。然后再调用 writeInt() 方法显示地将 age 字段写入到 ObjectOutputStream 中。readObject() 的作用则是针对对象的读取,其原理与 writeObject()方法相同。

  注意:writeObject()与 readObject()都是 private 方法,那么它们是如何被调用的呢?毫无疑问,是使用反射。详情可见 ObjectOutputStream 中的 writeSerialData 方法,以及 ObjectInputStream 中的 readSerialData 方法。

  5.4. readResolve() 方法

  当我们使用 Singleton 模式时,应该是期望某个类的实例应该是唯一的,但如果该类是可序列化的,那么情况可能会略有不同。此时对第 2 节使用的 Person 类进行修改,使其实现 Singleton 模式,如下所示:

  public class SerializeDemo04 {

  enum Sex {

  MALE, FEMALE

  }

  static class Person implements Serializable {

  private static final long serialVersionUID = 1L;

  private String name = null;

  transient private Integer age = null;

  private Sex sex;

  static final Person instatnce = new Person(Tom, 31, Sex.MALE);

  private Person() {

  System.out.println(call Person());

  }

  private Person(String name, Integer age, Sex sex) {

  this.name = name;

  this.age = age;

  this.sex = sex;

  }

  public static Person getInstance() {

  return instatnce;

  }

  private void writeObject(ObjectOutputStream out) throws IOException {

  out.defaultWriteObject();

  out.writeInt(age);

  }

  private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {

  in.defaultReadObject();

  age = in.readInt();

  }

  public String toString() {

  return name: + this.name + , age: + this.age + , sex: + this.sex;

  }

  }

  /**

  * 序列化

  */

  private static void serialize(String filename) throws IOException {

  File f = new File(filename); // 定义保存路径

  OutputStream out = new FileOutputStream(f); // 文件输出流

  ObjectOutputStream oos = new ObjectOutputStream(out); // 对象输出流

  oos.writeObject(new Person(Jack, 30, Sex.MALE)); // 保存对象

  oos.close();

  out.close();

  }

  /**

  * 反序列化

  */

  private static void deserialize(String filename) throws IOException, ClassNotFoundException {

  File f = new File(filename); // 定义保存路径

  InputStream in = new FileInputStream(f); // 文件输入流

  ObjectInputStream ois = new ObjectInputStream(in); // 对象输入流

  Object obj = ois.readObject(); // 读取对象

  ois.close();

  in.close();

  System.out.println(obj);

  System.out.println(obj == Person.getInstance());

  }

  public static void main(String[] args) throws IOException, ClassNotFoundException {

  final String filename = d:/text.dat;

  serialize(filename);

  deserialize(filename);

  }

  }

  输出:

  name: Jack, age: 30, sex: MALE

  false

  值得注意的是,从文件中获取的 Person 对象与 Person 类中的单例对象并不相等。为了能在单例类中仍然保持序列的特性,可以使用 readResolve() 方法。在该方法中直接返回 Person 的单例对象。我们在 SerializeDemo04 示例的基础上添加一个  readObject 方法, 如下所示:

  public class SerializeDemo05 {

  // 其他内容略

  static class Person implements Serializable {

  // 添加此方法

  private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {

  in.defaultReadObject();

  age = in.readInt();

  }

  // 其他内容略

  }

  // 其他内容略

  }

  输出:

  name: Jack, age: 30, sex: MALE

  true

  6. 总结

  通过上面的内容,相各位已经了解了 Java 序列化的使用。这里用一张脑图来总结知识点。

  

?

原文地址:https://www.cnblogs.com/qfdsj/p/9140495.html

时间: 2024-10-10 14:04:47

技术分享:Java 序列化的相关文章

Java序列化技术即将被废除!!!

我们的对象并不只是存在内存中,还需要传输网络,或者保存起来下次再加载出来用,所以需要Java序列化技术.Java序列化技术正是将对象转变成一串由二进制字节组成的数组,可以通过将二进制数据保存到磁盘或者传输网络,磁盘或者网络接收者可以在对象的属类的模板上来反序列化类的对象,达到对象持久化的目的. 如果你还不熟悉 Java 序列化技术,请详细阅读<关于Java序列化你应该知道的一切>这篇文章. 目前 Oracle 公司计划废除 Java 中的古董--序列化技术,因为它带来了许多严重的安全问题(如序

java序列化和持久化

线程安全(转载) JAVA  反射   Annotation JAVA 持久化 序列化(转载) 2011-04-19 23:05:30|  分类: JAVA |  标签:序列化  person  反序列化  java  firstname   |举报 |字号大中小 订阅 要:本文比较全面的介绍了Java 序列化技术方方面面的知识,从序列化技术的基础谈起, 介绍了Java 序列化技术的机制和序列化技术的原理.并在随后的部分详细探讨了序列化的 高级主题-如何精确的控制序列化机制.通过阅读该文章,你可

Java序列化技术

Java序列化与反序列化是什么?为什么需要序列化与反序列化?如何实现Java序列化与反序列化? Java序列化是指把Java对象转换为字节序列的过程:而Java反序列化是指把字节序列恢复为Java对象的过程. 为什么需要使用到序列化,两个不同的进程需要远程通信: 可以相互发送各种类型的数据,包括文本.图片.音频.视频等, 而这些数据都会以二进制序列的形式在网络上传送.那么当两个Java进程进行通信时,能否实现进程间的对象传送呢?答案是可以的.如何做到呢?这就需要Java序列化与反序列化了.换句话

Java序列化技术与Protobuff

前言: Java序列化是Java技术体系当中的一个重要议题,序列化的意义在于信息的交换和存储,通常会和io.持久化.rmi技术有关(eg:一些orm框架会要求持久化的对象类型实现Serializable接口). 本文将提供Java自带序列化机制和ProtoStuff的序列化(仅仅当作一种数据格式)的比较,从序列化的内容和特点来对二者进行比较. 结论:1,Java序列化对象时不需要通过属性的get set方法或其它无关序列化内部定义的方法(比如readObject,writeObject是内置的序

老男孩教育高端技术沙龙活动分享--JAVA JVM调优实战

本周末举办!,禁止空降,报名截止到5月8日19点报名方式见咨询QQ:  41117397 70271111电话: 01060747396  18911718229 18600338340官方群 246054962 208160987(标明51CTO) 报名条件:1.曾经支持关注老男孩博客及视频的朋友,需提供截图3条以上支持老男孩教育的评论(灌水不算).2.VIP运维班学员月薪低于9000(以提交的OFFER为准)或者没有实际维护JAVA环境(tomcat,resin等)的禁止报名.3.第10期以

【Java】Java 序列化的高级认识

如果你只知道实现 Serializable 接口的对象,可以序列化为本地文件.那你最好再阅读该篇文章,文章对序列化进行了更深一步的讨论,用实际的例子代码讲述了序列化的高级认识,包括父类序列化的问题.静态变量问题.transient 关键字的影响.序列化 ID 问题.在笔者实际开发过程中,就多次遇到序列化的问题,在该文章中也会与读者分享. 15 评论: 杨 硕, 研究生, 东北大学软件学院 魏 强, 硕士研究生, 东北大学软件学院 2011 年 3 月 16 日 内容 引言 将 Java 对象序列

知乎技术分享:从单机到2000万QPS并发的Redis高性能缓存实践之路

本文来自知乎官方技术团队的"知乎技术专栏",感谢原作者陈鹏的无私分享. 1.引言 知乎存储平台团队基于开源Redis 组件打造的知乎 Redis 平台,经过不断的研发迭代,目前已经形成了一整套完整自动化运维服务体系,提供很多强大的功能.本文作者陈鹏是该系统的负责人,本次文章深入介绍了该系统的方方面面,值得互联网后端程序员仔细研究. (本文同步发布于:http://www.52im.net/thread-1968-1-1.html) 2.关于作者 陈鹏:现任知乎存储平台组 Redis 平

hadoop技术内幕-序列化与压缩(一)

一.java内建序列化机制 java序列化机制将对象转换为连续的byte数据,这些数据可以在日后还原为原先的对象状态,还能自动处理不同操作系统上的差异,也不用担心字节排列次序. java的类实例可被序列化只要在类声明中加入implements Serializable即可.Serializable接口是一个标志,不具有任何成员函数. java的序列化会自动访问对象的父类,以保证对象内容的一致性.序列化的结果中包含了大量与类相关的信息(包括版本号.类描述信息.类的版本ID.父类等).在这个过程中序

分享Java web 开发必游之路

一.开始,万事开头难啊! Java的学习很难,因为它太庞杂了,有很多令人恐惧的(并非语言本身的)细节. 让我们先看看,我们将碰到哪些难关: 1. 表示 脸面的部分,这里将用到的技术和知识:JSP,Servlet,XML,HTML,JavaScript,CSS等,最好能了解网络基础(TCP/IP协议等). 2. 业务逻辑 核心的部分,这里将用到的技术和知识:Java Bean,XML等. 3. 数据库 存储的部分,这里将用到的技术和知识:数据库的知识,JDBC,XML等. 4. 部署 必备的部分,