Java序列化基础

声明:原创文章,转载请注明出处。http://www.jianshu.com/u/e02df63eaa87

1、序列化概念

序列化:把对象转换为字节序列的过程。
反序列化:把字节序列恢复为对象的过程。

对象的序列化主要有两种用途

  • 把对象的字节序列永久地保存到硬盘上,通常存放在一个文件中;
  • 在网络上传送对象的字节序列。

在很多应用中,需要对某些对象进行序列化,让它们离开内存空间,入住物理硬盘,以便长期保存。
当两个进程在进行远程通信时,彼此可以发送各种类型的数据。无论是何种类型的数据,都会以二进制序列的形式在网络上传送。发送方需要把这个Java对象转换为字节序列,才能在网络上传送;接收方则需要把字节序列再恢复为Java对象。

2、JDK中的序列化API

2.1 输入输出流

java.io.ObjectOutputStream代表对象输出流,它的writeObject(Object obj)方法可对参数指定的obj对象进行序列化,把得到的字节序列写到一个目标输出流中。
java.io.ObjectInputStream代表对象输入流,它的readObject()方法从一个源输入流中读取字节序列,再把它们反序列化为一个对象,并将其返回。
  
对象序列化包括如下步骤:

  • 创建一个对象输出流,它可以包装一个其他类型的目标输出流,如文件输出流;
  • 通过对象输出流的writeObject()方法写对象。

对象反序列化的步骤如下:

  • 创建一个对象输入流,它可以包装一个其他类型的源输入流,如文件输入流;
  • 通过对象输入流的readObject()方法读取对象。
2.2 Serializable接口

并不是每个对象都能写到输出流。可以写入输出流的对象称为可序列化的。可序列化的对象是java.io.Serializable接口的实例。因此,可序列化对象必须实现Serializable接口。试图存储一个不支持Serializable接口的对象会引起一个NotSerializableException异常。

Serializable接口是一种标记接口。由于它没有任何方法,不需要在类中为实现Serializable接口增加代码。实现这个接口可以启动Java的序列化机制,自动完成存储对象和数组的过程。

只有实现了SerializableExternalizable接口的类的对象才能被序列化。Externalizable接口继承自 Serializable接口,实现Externalizable接口的类完全由自身来控制序列化的行为,而仅实现Serializable接口的类可以 采用默认的序列化方式 。

2.3 例子

Person类

public class Person implements Serializable {
    private int id;
    private int age;
    private boolean sex;
    private String name;
    private String addr;

    public Person(int id, int age, boolean sex, String name, String addr) {
        this.id = id;
        this.age = age;
        this.sex = sex;
        this.name = name;
        this.addr = addr;
    }

    public Person() {
    }

    public int getId() {
        return id;
    }

    public void setId(int id) {
        this.id = id;
    }

    public int getAge() {
        return age;
    }

    public void setAge(int age) {
        this.age = age;
    }

    public boolean isSex() {
        return sex;
    }

    public void setSex(boolean sex) {
        this.sex = sex;
    }

    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public String getAddr() {
        return addr;
    }

    public void setAddr(String addr) {
        this.addr = addr;
    }

    @Override
    public String toString() {
        return "Person{" +
                "id=" + id +
                ", age=" + age +
                ", sex=" + sex +
                ", name='" + name + '\'' +
                ", addr='" + addr + '\'' +
                '}';
    }
}

TestSerializable 类

public class TestSerializable {

    public static void main(String[] args) {
        try {
            Person person = new Person(1001, 18, true, "Jack", "BeiJing");
            // 序列化
            ObjectOutputStream oos = new ObjectOutputStream(new FileOutputStream(new File("./Person.dat")));
            oos.writeObject(person);
            oos.close();

            // 反序列化
            ObjectInputStream ois = new ObjectInputStream(new FileInputStream(new File("./Person.dat")));
            Person p = (Person) ois.readObject();
            System.out.println(p.toString());
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
}

运行结果

运行结果

2.4 transient关键字
  • 如果一个对象是Serializable实例,但包含了非序列化的成员,那这个对象是不可以被序列化的。
  • 如果一个对象序列化时,对于其中的某个对象不希望其被序列化(敏感信息),即使对象中的成员是私有的,通过序列化处理就可以通过文件或拦截网络来访问。

有一种方法可以防止敏感信息被序列化,将类实现为Externalizable,这样,没有任何东西可以自动序列化,并且可以在writeExternal()内部只对所需部分进行显式的序列化。

如果操作的是一个Serializable对象,序列化操作会自动进行。为了能够控制,可以使用transient关键字逐个字段关闭序列化。

例子:

public class Login implements Serializable {
    private String username;
    private Date date = new Date();
    private transient String passuid;

    public Login(String username, String passuid) {
        this.username = username;
        this.passuid = passuid;
    }

    @Override
    public String toString() {
        return "Login{" +
                "date=" + date +
                ", username='" + username + '\'' +
                ", passuid='" + passuid + '\'' +
                '}';
    }

    public static void main(String[] args) throws Exception {
        Login login = new Login("Jack", "123456");
        // 序列化
        ObjectOutputStream oos = new ObjectOutputStream(new FileOutputStream(new File("./Login.dat")));
        oos.writeObject(login);
        oos.close();

        TimeUnit.SECONDS.sleep(1);
        // 反序列化
        ObjectInputStream ois = new ObjectInputStream(new FileInputStream(new File("./Login.dat")));
        Login a = (Login) ois.readObject();
        System.out.println(a.toString());
    }
}

可以看到,其中的date和username域是可见的,而passuid是transient的,所以不会被自动保存到磁盘。另外,自动序列化机制也不会尝试去恢复它,当对象被恢复时,passuid域就会变成null。
由于Externalizable对象在默认情况下不保存任何字段,所以transient关键字只能和Serializable对象一起使用。

2.5 serialVersionUID的作用

s​e​r​i​a​l​V​e​r​s​i​o​n​U​I​D​:​ ​字​面​意​思​上​是​序​列​化​的​版​本​号​,凡是实现Serializable接口的类都有一个表示序列化版本标识符的静态变量。

private static final long serialVersionUID = 4603642343377807741L;

对于上面Login的例子,增加private String ip;,在对Login.dat进行反序列化:

public class Login implements Serializable {
    private String username;
    private Date date = new Date();
    private transient String passuid;
    private String ip;

    public Login(String username, String passuid) {
        this.username = username;
        this.passuid = passuid;
    }

    @Override
    public String toString() {
        return "Login{" +
                "date=" + date +
                ", username='" + username + '\'' +
                ", passuid='" + passuid + '\'' +
                '}';
    }

    public static void main(String[] args) throws Exception {
        Login login = new Login("Jack", "123456");
        // 序列化
        // ObjectOutputStream oos = new ObjectOutputStream(new FileOutputStream(new File("./Login.dat")));
        // oos.writeObject(login);
        // oos.close();

        TimeUnit.SECONDS.sleep(1);
        // 反序列化
        ObjectInputStream ois = new ObjectInputStream(new FileInputStream(new File("./Login.dat")));
        Login a = (Login) ois.readObject();
        System.out.println(a.toString());
    }
}
Exception in thread "main" java.io.InvalidClassException: gc.Login; local class incompatible: stream classdesc serialVersionUID = -4069397356839580213, local class serialVersionUID = 3104314666871190943
    at java.io.ObjectStreamClass.initNonProxy(ObjectStreamClass.java:617)
    at java.io.ObjectInputStream.readNonProxyDesc(ObjectInputStream.java:1622)
    at java.io.ObjectInputStream.readClassDesc(ObjectInputStream.java:1517)
    at java.io.ObjectInputStream.readOrdinaryObject(ObjectInputStream.java:1771)
    at java.io.ObjectInputStream.readObject0(ObjectInputStream.java:1350)
    at java.io.ObjectInputStream.readObject(ObjectInputStream.java:370)
    ...

序列化运行时使用serialVersionUID 版本号与每个可序列化类相关联,该序列号在反序列化过程中用于验证序列化对象的发送者和接收者是否为该对象加载了与序列化兼容的类。如果接收者加载的该对象的类的 serialVersionUID 与对应的发送者的类的版本号不同,则反序列化将会导致 InvalidClassException异常。

如果可序列化类未显式声明 serialVersionUID,则序列化运行时将基于该类的各个方面计 算该类的默认 serialVersionUID 值。不过,强烈建议所有可序列化类都显式声明 serialVersionUID 值,原因是计算默认的 serialVersionUID 对类的详细信息具有较高的敏感性,根据编译器实现的不同可能千差万别,这样 在反序列化过程中可能会导致意外的 InvalidClassException。因此,为保证 serialVersionUID 值跨不同 java 编译器实现的一致性,序列化类必须声明一个明确的 serialVersionUID 值。

因此,指定serialVersionUID的值,重新进行序列化:

public class Login implements Serializable {
    
    private static final long serialVersionUID = 4603642343377807741L;
    private String username;
    private Date date = new Date();
    private transient String passuid;

    public Login(String username, String passuid) {
        this.username = username;
        this.passuid = passuid;
    }

    @Override
    public String toString() {
        return "Login{" +
                "date=" + date +
                ", username='" + username + '\'' +
                ", passuid='" + passuid + '\'' +
                '}';
    }

    public static void main(String[] args) throws Exception {
        Login login = new Login("Jack", "123456");
        // 序列化
        ObjectOutputStream oos = new ObjectOutputStream(new FileOutputStream(new File("./Login.dat")));
        oos.writeObject(login);
        oos.close();
}

加入新的字段,再次进行反序列化:

public class Login implements Serializable {
    private static final long serialVersionUID = 4603642343377807741L;

    private String username;
    private Date date = new Date();
    private transient String passuid;
    private String ip;

    public Login(String username, String passuid) {
        this.username = username;
        this.passuid = passuid;
    }

    @Override
    public String toString() {
        return "Login{" +
                "date=" + date +
                ", username='" + username + '\'' +
                ", passuid='" + passuid + '\'' +
                '}';
    }

    public static void main(String[] args) throws Exception {
        // 反序列化
        ObjectInputStream ois = new ObjectInputStream(new FileInputStream(new File("./Login.dat")));
        Login a = (Login) ois.readObject();
        System.out.println(a.toString());
    }
}

可以看到,Login{date=Thu Mar 09 09:27:35 CST 2017, username='Jack', passuid='null'},说明反序列化成功了。

显式地定义serialVersionUID有两种用途:

  • 在某些场合,希望类的不同版本对序列化兼容,因此需要确保类的不同版本具有相同的serialVersionUID;
  • 在某些场合,不希望类的不同版本对序列化兼容,因此需要确保类的不同版本具有不同的serialVersionUID。

引用
http://286.iteye.com/blog/2227942
http://www.cnblogs.com/xdp-gacl/p/3777987.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,056评论 5 474
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 84,842评论 2 378
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 148,938评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,296评论 1 272
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,292评论 5 363
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,413评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,824评论 3 393
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,493评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,686评论 1 295
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,502评论 2 318
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,553评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,281评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,820评论 3 305
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,873评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,109评论 1 258
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,699评论 2 348
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,257评论 2 341

推荐阅读更多精彩内容

  • JAVA序列化机制的深入研究 对象序列化的最主要的用处就是在传递,和保存对象(object)的时候,保证对象的完整...
    时待吾阅读 10,834评论 0 24
  • 原帖地址:原帖个人网站地址:个人网站简书对markdown的支持太完美了,我竟然可以直接Ctrl C/V过来。 定...
    ryderchan阅读 3,779评论 1 9
  • 如果你只知道实现 Serializable 接口的对象,可以序列化为本地文件。那你最好再阅读该篇文章,文章对序列化...
    jiangmo阅读 451评论 0 2
  • 一、 序列化和反序列化概念 Serialization(序列化)是一种将对象以一连串的字节描述的过程;反序列化de...
    步积阅读 1,433评论 0 10
  • 读经时间: 2017年3月30日 星期四 晴转阴 读经人员: 妈妈 读经内容: 复习《易经》63、64卦;《诗...
    161d968e601f阅读 112评论 0 0