Java序列化及反序列化

介绍

Java序列化及反序列化是Java编程中经常用到的技术,它们允许对象以字节流的形式在网络上传输或持久化到磁盘。正是由于Java序列化能够将对象转换成磁盘上或网络上传输的字节流,使我们可以轻松地进行深度克隆、对象传输和数据交换等操作。

Java对象序列化机制是将对象的状态信息转换为可以存储在磁盘文件或在网络中传输的字节序列的过程。

序列化

Java对象序列化是Java API中提供的一种机制,依据该机制可以将任何实现了Serializable接口的Java对象转换为字节流表示,然后可以将字节流表示的对象保存到磁盘中,或通过网络传输到远程系统。

实现

实现Java对象序列化仅需以下简单步骤:

  1. 创建实现序列化接口Serializable的类。
  2. 实例化该类的对象。
  3. 创建ObjectOutputStream对象。该对象用于将将对象写入流中。
  4. 调用ObjectOutputStream.writeObject()方法,将对象写入流中。
  5. 流刷新并关闭。
//创建一个User对象
public class User implements Serializable {
    private String username;
    private String password;
    private int age;

    //获取username、password、age等属性的getters和setters方法省略

    //toString方法
    public String toString() {
        return "username=" + username + ";password=" + password + ";age=" + age;
    }
}

//serializing代码
public class SerializingObject {
    public static void main(String[] args) {
        User user = new User("Tom", "123456", 18);
        ObjectOutputStream oos = null;
        try {
            oos = new ObjectOutputStream(new FileOutputStream("user.txt"));
            oos.writeObject(user);
            System.out.println("User对象序列化成功!");
        } catch (IOException e) {
            e.printStackTrace();
        } finally {
            try {
                oos.close();
            } catch (IOException e) {
                e.printStackTrace();
            }
        }
    }
}

反序列化

反序列化是将字节数组还原成Java对象的过程。Java提供了一个ObjectInputStream类用于从流中反序列化对象。

实现

实现Java对象反序列化也很简单,仅需以下几个步骤:

  1. 创建ObjectInputStream对象,该对象用于从流中读取对象。
  2. 调用ObjectInputStream.readObject()方法,将对象还原成Java对象。
public class DeSerializingObject {
    public static void main(String[] args) {
        ObjectInputStream ois = null;
        try {
            ois = new ObjectInputStream(new FileInputStream("user.txt"));
            User user = (User) ois.readObject();
            System.out.println("User对象反序列化成功!对象信息如下:");
            System.out.println(user.toString());
        } catch (IOException e) {
            e.printStackTrace();
        } catch (ClassNotFoundException e) {
            e.printStackTrace();
        } finally {
            try {
                ois.close();
            } catch (IOException e) {
                e.printStackTrace();
            }
        }
    }
}

要点

不适用于所有对象

Java序列化机制无法序列化static和transient修饰的成员变量,因为static修饰的成员变量不属于对象的状态,而transient修饰的成员变量代表不希望被序列化持久化。若序列化对象中带有以上修饰符修饰的成员变量,需要注意这些变量的序列化和反序列化使用。

版本控制

对象的版本控制对序列化和反序列化具有重要影响。当一个对象被序列化后被修改,反序列化可能会失败,因为反序列化时默认比较对象的serialVersionUID是否一致。若不一致,则反序列化失败无法还原Java对象。因此,在对优先序列化的对象进行版本控制时,需要指定serialVersionUID来保证版本的一致。

public class User implements Serializable {
    private static final long serialVersionUID = 143857367482L;
    //其他代码省略
}

安全问题

由于可以通过Java序列化机制将对象序列化成二进制码,因此Java序列化机制可能会带来安全问题。恶意攻击者可以序列化恶意对象并发送给接收者从而导致安全问题。针对该问题,可以使用Java对象序列化框架,如Hessian、Kryo等,去解决Java序列化安全问题。

总结

Java序列化及反序列化可将Java对象序列化成字节流从而便于传输、存储和分发。其序列化和反序列化过程非常简单,但需要注意一些使用小细节和实际安全问题。

原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/249110.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小蓝小蓝
上一篇 2024-12-12 13:31
下一篇 2024-12-12 13:31

相关推荐

  • 金额选择性序列化

    本文将从多个方面对金额选择性序列化进行详细阐述,包括其定义、使用场景、实现方法等。 一、定义 金额选择性序列化指根据传入的金额值,选择是否进行序列化,以达到减少数据传输的目的。在实…

    编程 2025-04-29
  • Java JsonPath 效率优化指南

    本篇文章将深入探讨Java JsonPath的效率问题,并提供一些优化方案。 一、JsonPath 简介 JsonPath是一个可用于从JSON数据中获取信息的库。它提供了一种DS…

    编程 2025-04-29
  • java client.getacsresponse 编译报错解决方法

    java client.getacsresponse 编译报错是Java编程过程中常见的错误,常见的原因是代码的语法错误、类库依赖问题和编译环境的配置问题。下面将从多个方面进行分析…

    编程 2025-04-29
  • Java Bean加载过程

    Java Bean加载过程涉及到类加载器、反射机制和Java虚拟机的执行过程。在本文中,将从这三个方面详细阐述Java Bean加载的过程。 一、类加载器 类加载器是Java虚拟机…

    编程 2025-04-29
  • Java腾讯云音视频对接

    本文旨在从多个方面详细阐述Java腾讯云音视频对接,提供完整的代码示例。 一、腾讯云音视频介绍 腾讯云音视频服务(Cloud Tencent Real-Time Communica…

    编程 2025-04-29
  • Java Milvus SearchParam withoutFields用法介绍

    本文将详细介绍Java Milvus SearchParam withoutFields的相关知识和用法。 一、什么是Java Milvus SearchParam without…

    编程 2025-04-29
  • Java 8中某一周的周一

    Java 8是Java语言中的一个版本,于2014年3月18日发布。本文将从多个方面对Java 8中某一周的周一进行详细的阐述。 一、数组处理 Java 8新特性之一是Stream…

    编程 2025-04-29
  • Java判断字符串是否存在多个

    本文将从以下几个方面详细阐述如何使用Java判断一个字符串中是否存在多个指定字符: 一、字符串遍历 字符串是Java编程中非常重要的一种数据类型。要判断字符串中是否存在多个指定字符…

    编程 2025-04-29
  • VSCode为什么无法运行Java

    解答:VSCode无法运行Java是因为默认情况下,VSCode并没有集成Java运行环境,需要手动添加Java运行环境或安装相关插件才能实现Java代码的编写、调试和运行。 一、…

    编程 2025-04-29
  • Java任务下发回滚系统的设计与实现

    本文将介绍一个Java任务下发回滚系统的设计与实现。该系统可以用于执行复杂的任务,包括可回滚的任务,及时恢复任务失败前的状态。系统使用Java语言进行开发,可以支持多种类型的任务。…

    编程 2025-04-29

发表回复

登录后才能评论