Java的序列化与反序列化
前言
Java的序列化与反序列化是Java中比较重要的一个知识,本文将总结一下,怎么使用序列化功能以及经常遇到的一些问题的解答.
什么是Java的序列化
JDK提供给我们的,可以将某一个对象转化为二进制字节流保存,并从字节流恢复对象的一种技术.
我们可以再网络传输对象,或者持久化对象时使用这项技术.
怎么进行序列化与反序列化
Java中通过继承Serializable接口来获得序列化与反序列化的能力,使用ObjectInputStream和ObjectOutputStream来进行具体的对象序列化读写.
示例如下:
package daily; import java.io.FileInputStream; import java.io.FileOutputStream; import java.io.ObjectInputStream; import java.io.ObjectOutputStream; import java.io.Serializable; import java.util.ArrayList; /** * created by huyanshi on 2019/1/29 */ public class SerializTest implements Serializable { private static int staticValue = 10; private int value; SerializTest(int value) { this.value = value; } public static void main(String[] args) { try { //初始化 SerializTest test = new SerializTest(100); //序列化 ObjectOutputStream oos = new ObjectOutputStream( new FileOutputStream("/Users/pfliu/Desktop/serialized.ser")); System.out.println(test.value); System.out.println(SerializTest.staticValue); oos.writeObject(test); SerializTest.staticValue = 250; //反序列话 ObjectInputStream ois = new ObjectInputStream( new FileInputStream("/Users/pfliu/Desktop/serialized.ser")); SerializTest test1 = (SerializTest) ois.readObject(); System.out.println(test1.value); System.out.println(SerializTest.staticValue); } catch (Exception e) { System.out.println("error"); } } }
在上面的代码中,我们new了一个对象,并将其进行了序列化与反序列化,并在序列化之前和反序列化之后打印了对象的值,结果为值相同.同时,在桌面上生成了Serialized.set
文件.
为什么必须要实现Serializable接口?
点开该接口的源码,我们可以发现,这是一个空的接口,即没有任何的定义,那么它是怎么使用的呢?
在序列化的过程中,我们会调用ObjectOutputStream
的writeObject
方法,该方法,该方法调用writeObject0
方法,该方法中有如下代码:
if (obj instanceof String) { writeString((String) obj, unshared); } else if (cl.isArray()) { writeArray(obj, desc, unshared); } else if (obj instanceof Enum) { writeEnum((Enum<?>) obj, desc, unshared); } else if (obj instanceof Serializable) { writeOrdinaryObject(obj, desc, unshared); } else { if (extendedDebugInfo) { throw new NotSerializableException( cl.getName() + "\n" + debugInfoStack.toString()); } else { throw new NotSerializableException(cl.getName()); } }
可以看到,对传入的对象进行了几次判断,分别判断传入对象是否为:String
,Array
,Enum
,Serializable
.
什么意思呢?就是JDK规定了,只有字符串
,数组
,枚举
,Serializable
四种对象才允许序列化,其他的都会抛出NotSerializableException
异常.
而这四种中,前面三种都是内定
的,只有最后一种是留给程序员的序列化通道,因此我们想要序列化某一个类,必须实现Serializable
接口.
序列化ID是干什么用的?
在看一些开源框架的代码时,发现他们的类都会有private static final long serialVersionUID = 8683452581122892189L;
这个属性,这是用来干什么的呢?
序列化和反序列化的匹配是怎么匹配的?总不能随便来的吧,A类序列化后的二进制文件,B类能从哪里读出一个对象来嘛?
不能,类的路径以及功能代码必须完全相同,而序列化ID也是用来补充这一判断的.
试想一下,你在服务里new了一个对象,并将其序列化使用网络传输,那么收到这个二进制流的人都能序列化吗?不是的,他必须在自己的服务中有同样的类路径,同样的类定义,同时,他的类中定义的序列化ID必须与你的一致才可以.算是一定程度上的安全性保证吧.
当然,日常开发中我们使用默认生成的1L
即可.
静态变量的序列化
我在上面的代码中,定义了一个静态变量,他也能被序列化吗?
在序列化之后,对静态变量重新赋值,那么两次打印的值相等吗?
打印结果是:
10 250
为什么呢?这个问题其实比较简单,静态变量是属于类的,而我们是序列化了对象,因此不包含类的静态变量是正常的.
transient 关键字
transient 关键字用于在序列化时,忽略某一个字段,在反序列化后该字段为初始值,比如int=0,对象引用为null.
ArrayList 的序列化
看了这么多理论知识,我们来看一下常用类ArrayList
是怎么序列化的吧.
ArrayList
实现了Serializable
自然不必多说,其中用来保存数据的属性定义为:
/** * The array buffer into which the elements of the ArrayList are stored. * The capacity of the ArrayList is the length of this array buffer. Any * empty ArrayList with elementData == DEFAULTCAPACITY_EMPTY_ELEMENTDATA * will be expanded to DEFAULT_CAPACITY when the first element is added. */ transient Object[] elementData; // non-private to simplify nested class access
为什么会定义为transient
呢?我序列化一个ArrayList,你不给我存储内部的值?我要你个空壳子干啥!我摔!
稳住,我们可以实际测试一下,会发现在序列化及反序列化的过程中,是保留了list中的值的.
为什么要定义为transient
呢?怎么做到仍然保留数据的呢?
第一个问题
ArrayList内部是使用数组实现的,虽然他是动态数组,但是也是数组.
也就是说,当你定义了长度为100的Arraylist,只放入了一个对象,剩下的99个就为空了.
序列化的时候有必要将这99个空也记录下来吗?没有.因此定义为了transient
.
第二个问题
在序列化的过程中,虚拟机会试图调用被序列化类的writeObject和readObject
方法,调用不到才会去执行默认的这两个方法,也就是对应的输入输出流中的方法.
在ArrayList中有如下代码:
private void writeObject(java.io.ObjectOutputStream s) throws java.io.IOException{ // Write out element count, and any hidden stuff int expectedModCount = modCount; s.defaultWriteObject(); // Write out size as capacity for behavioural compatibility with clone() s.writeInt(size); // Write out all elements in the proper order. for (int i=0; i<size; i++) { s.writeObject(elementData[i]); } if (modCount != expectedModCount) { throw new ConcurrentModificationException(); } } /** * Reconstitute the <tt>ArrayList</tt> instance from a stream (that is, * deserialize it). */ private void readObject(java.io.ObjectInputStream s) throws java.io.IOException, ClassNotFoundException { elementData = EMPTY_ELEMENTDATA; // Read in size, and any hidden stuff s.defaultReadObject(); // Read in capacity s.readInt(); // ignored if (size > 0) { // be like clone(), allocate array based upon size not capacity int capacity = calculateCapacity(elementData, size); SharedSecrets.getJavaOISAccess().checkArray(s, Object[].class, capacity); ensureCapacityInternal(size); Object[] a = elementData; // Read in all elements in the proper order. for (int i=0; i<size; i++) { a[i] = s.readObject(); } } }
可以在代码中看到,ArrayList自定义的序列化方法,没有序列化99个空值,只序列化了有意义的值.
总结
1.java的序列化需要实现Serializable
接口,之后使用ObjectOutputStream
及ObjectInputStream
进行读写.
2.必须实现Serializable
是因为JDK中进行了检查,不属于那四个类就会抛异常且不允许序列化.
3.序列化ID可以起到验证是不是同一个类的作用,当然是在两个类的代码完全一样的基础上.
4.transient关键字可以忽略一些字段,使其不参与序列化.
5.静态变量是不会序列化的,因为序列化的是对象
,而静态变量属于类
.
6.可以参考ArrayList的实现方法实现自己的自定义序列化,在这个自定义的过程中,可以做许多事情,比如对某些字段加密(常用语密码字段).
参考链接
https://www.ibm.com/developerworks/cn/java/j-lo-serial/index.html
https://www.hollischuang.com/archives/1140
完.
ChangeLog
2019-01-28 完成
以上皆为个人所思所得,如有错误欢迎评论区指正。
欢迎转载,烦请署名并保留原文链接。
联系邮箱:huyanshi2580@gmail.com
更多学习笔记见个人博客------>呼延十

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
unity 3d开发的大型网络游戏
unity3D是如今绝大多数游戏开发团队的首选3D引擎,并且它在2D上的表现也及为优秀。它可以轻松解决很多其它引擎不能解决的问题,哪些游戏是用unity3d做的? 有的网友说unity3d开发的游戏,多数都是用在iphone以及android等手机端游戏。比较出名的是武士系列游戏,涂鸦保龄球,城堡勇士,3D方块贴图,以及很多僵尸游戏。 还有网友说:unity3d开发的网页游戏有坦克英雄、新仙剑Online、蒸汽之城、绝代双骄等,手机游戏有炉石传说、神庙逃亡、武士2、神庙逃亡2...... 具体来了解下unity3d吧: Unity的游戏和应用可以用C#语言,UnityScript(一种JavaScript的扩展)或者Boo(一种受Python启发的语言)来开发,其编译过程根据不同的目标平台而变化。 在PC,Mac和Android平台上,游戏代码可以被编译成字节码,可以在Runtime用JIT编译器执行。在其他平台上,游戏代码需要预编译,在建立的时候转化成为目标机器的本地代码。 Unity开发平台包括可视化编程工具和基于MonoDevelop的IDE,还有3D补偿引擎,脚本语言环境,工作...
- 下一篇
ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=e...
firewalld启动报错 ExecStart=/usr/sbin/firewalld --nofork --nopid $FIREWALLD_ARGS (code=exited, status=1/FAILURE) firewalld 是CentOS7的默认防火墙,用python作配置文件,一般对python进行升级,python2和python3的不兼容导致firewalld启动异常 vim /usr/sbin/firewalld 用vim打开文件,把/usr/bin/python改成/usr/bin/python2,问题解决可以启动防火墙。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Mario游戏-低调大师作品
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS关闭SELinux安全模块