深入探索Java对象的序列化

本文涉及的产品
系统运维管理,不限时长
简介:
对象序列化就是把对象写入到输出流中,用来存储或者传输。
对象的反序列化就是从输入流中读取对象。
要序列化的对象应该实现Serializable接口。
Serializable接口是一个标识接口,没有抽象方法。
Serializable有一个子接口Externalizable,实现Externalizable接口的类可以自行控制对象序列化荷反序列化过程。
一般来说,没有必要自己实现序列化接口,直接交给Java虚拟机是上策。
实现了序列化接口的类,如果其成员不需要序列化进去,则使用transient关键字进行修饰。
 
下面给出个例子:
import java.io.*; 

/** 
* Java对象的序列化测试 
* File: ObjectStreamTest.java 
* User: leizhimin 
* Date: 2008-3-12 20:41:43 
*/
 
public  class ObjectStreamTest { 
     public  static  void main(String args[]) { 
        testObjectSeri(); 
        testObjectInSeri(); 

    } 

     /** 
     * 对象序列化测试 
     */
 
     public  static  void testObjectSeri() { 
        Person person =  new Person( "熔岩""341022225562156""lavasoft"); 
        FileOutputStream fos =  null
        ObjectOutputStream oos =  null
         try { 
            fos =  new FileOutputStream( "Q:\\study\\java5study\\src\\io\\person.dat"); 
            oos =  new ObjectOutputStream(fos); 
            oos.writeObject(person); 
        }  catch (FileNotFoundException e) { 
            System.out.println( "找不到指定的文件!"); 
            e.printStackTrace(); 
        }  catch (IOException e) { 
            e.printStackTrace(); 
        }  finally { 
             try { 
                oos.flush(); 
                oos.close(); 
            }  catch (IOException e) { 
                e.printStackTrace(); 
            } 
        } 
    } 

     /** 
     * 对象反序列化测试 
     */
 
     public  static  void testObjectInSeri() { 
        FileInputStream fis =  null
        ObjectInputStream ois =  null
        Person person =  null
         try { 
            fis =  new FileInputStream( "Q:\\study\\java5study\\src\\io\\person.dat"); 
            ois =  new ObjectInputStream(fis); 
            person = (Person) ois.readObject(); 
        }  catch (FileNotFoundException e) { 
            e.printStackTrace(); 
        }  catch (IOException e) { 
            e.printStackTrace(); 
        }  catch (ClassNotFoundException e) { 
            e.printStackTrace(); 
        }  finally { 
             try { 
                ois.close(); 
            }  catch (IOException e) { 
                e.printStackTrace(); 
            } 
        } 

        System.out.println(person.toString()); 
    } 


/** 
* 测试序列化所用的类 
*/
 
class Person  implements Serializable { 
     private String username; 
     private String cardNumber; 
     private  transient String password; 

     public Person(String username, String cardNumber, String password) { 
         this.username = username; 
         this.cardNumber = cardNumber; 
         this.password = password; 
    } 

     public String getUsername() { 
         return username; 
    } 

     public  void setUsername(String username) { 
         this.username = username; 
    } 

     public String getCardNumber() { 
         return cardNumber; 
    } 

     public  void setCardNumber(String cardNumber) { 
         this.cardNumber = cardNumber; 
    } 

     public String getPassword() { 
         return password; 
    } 

     public  void setPassword(String password) { 
         this.password = password; 
    } 

     public String toString() { 
        StringBuffer sb =  new StringBuffer( this.getClass().getName()); 
        sb.append( "["); 
        sb.append( "\n\t"); 
        sb.append( "username=" +  this.username); 
        sb.append( "\n\t"); 
        sb.append( "cardNumber=" +  this.cardNumber); 
        sb.append( "\n\t"); 
        sb.append( "password=" +  this.password); 
        sb.append( "]"); 
         return sb.toString(); 
    } 
}
 
运行结果为:
io.Person[ 
    username=熔岩 
    cardNumber=341022225562156 
    password= null

Process finished with exit code 0 
 
属性password=null,说明在序列化过程中忽略了。
 
说到此,还有一个容易忽略的问题--serialVersionUID :
 
序列化运行时使用一个称为 serialVersionUID 的版本号与每个可序列化类相关联,该序列号在反序列化过程中用于验证序列化对象的发送者和接收者是否为该对象加载了与序列化兼容的类。如果接收者加载的该对象的类的 serialVersionUID 与对应的发送者的类的版本号不同,则反序列化将会导致  InvalidClassException 。可序列化类可以通过声明名为  "serialVersionUID"  的字段(该字段必须是静态 (static)、最终 (final) 的  long  型字段)显式声明其自己的 serialVersionUID:
 ANY-ACCESS-MODIFIER static final long serialVersionUID = 42L;
 
如果可序列化类未显式声明 serialVersionUID,则序列化运行时将基于该类的各个方面计算该类的默认 serialVersionUID 值,如“Java(TM) 对象序列化规范”中所述。不过, 强烈建议 所有可序列化类都显式声明 serialVersionUID 值,原因计算默认的 serialVersionUID 对类的详细信息具有较高的敏感性,根据编译器实现的不同可能千差万别,这样在反序列化过程中可能会导致意外的  InvalidClassException。因此,为保证 serialVersionUID 值跨不同 java 编译器实现的一致性,序列化类必须声明一个明确的 serialVersionUID 值。还强烈建议使用  private 修改器显示声明 serialVersionUID(如果可能),原因是这种声明仅应用于立即声明类 -- serialVersionUID 字段作为继承成员没有用处。
 
serialVersionUID 在Eclipse里可以自动生成,可是在其他大部分IDE工具里面都不能自动生成。但是这个long型值取多少,心里没底,与其写还不如不写。
 

本文转自 leizhimin 51CTO博客,原文链接:http://blog.51cto.com/lavasoft/65542,如需转载请自行联系原作者
相关文章
|
1月前
|
安全 Java 编译器
Java对象一定分配在堆上吗?
本文探讨了Java对象的内存分配问题,重点介绍了JVM的逃逸分析技术及其优化策略。逃逸分析能判断对象是否会在作用域外被访问,从而决定对象是否需要分配到堆上。文章详细讲解了栈上分配、标量替换和同步消除三种优化策略,并通过示例代码说明了这些技术的应用场景。
Java对象一定分配在堆上吗?
|
2月前
|
Java API
Java 对象释放与 finalize 方法
关于 Java 对象释放的疑惑解答,以及 finalize 方法的相关知识。
48 17
|
29天前
|
存储 安全 Java
🌟Java零基础-反序列化:从入门到精通
【10月更文挑战第21天】本文收录于「滚雪球学Java」专栏,专业攻坚指数级提升,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&&订阅!持续更新中,up!up!up!!
71 5
|
1月前
|
存储 缓存 安全
🌟Java零基础:深入解析Java序列化机制
【10月更文挑战第20天】本文收录于「滚雪球学Java」专栏,专业攻坚指数级提升,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&&订阅!持续更新中,up!up!up!!
25 3
|
1月前
|
存储 安全 Java
Java编程中的对象序列化与反序列化
【10月更文挑战第22天】在Java的世界里,对象序列化和反序列化是数据持久化和网络传输的关键技术。本文将带你了解如何在Java中实现对象的序列化与反序列化,并探讨其背后的原理。通过实际代码示例,我们将一步步展示如何将复杂数据结构转换为字节流,以及如何将这些字节流还原为Java对象。文章还将讨论在使用序列化时应注意的安全性问题,以确保你的应用程序既高效又安全。
|
2月前
|
JSON 前端开发 数据格式
前端的全栈之路Meteor篇(五):自定义对象序列化的EJSON介绍 - 跨设备的对象传输
EJSON是Meteor框架中扩展了标准JSON的库,支持更多数据类型如`Date`、`Binary`等。它提供了序列化和反序列化功能,使客户端和服务器之间的复杂数据传输更加便捷高效。EJSON还支持自定义对象的定义和传输,通过`EJSON.addType`注册自定义类型,确保数据在两端无缝传递。
|
2月前
|
存储 Java 数据管理
Java零基础-Java对象详解
【10月更文挑战第7天】Java零基础教学篇,手把手实践教学!
29 6
|
2月前
|
Oracle Java 关系型数据库
重新定义 Java 对象相等性
本文探讨了Java中的对象相等性问题,包括自反性、对称性、传递性和一致性等原则,并通过LaptopCharger类的例子展示了引用相等与内容相等的区别。文章还介绍了如何通过重写`equals`方法和使用`Comparator`接口来实现更复杂的相等度量,以满足特定的业务需求。
26 3
|
2月前
|
存储 Java
Java编程中的对象序列化与反序列化
【10月更文挑战第9天】在Java的世界里,对象序列化是连接数据持久化与网络通信的桥梁。本文将深入探讨Java对象序列化的机制、实践方法及反序列化过程,通过代码示例揭示其背后的原理。从基础概念到高级应用,我们将一步步揭开序列化技术的神秘面纱,让读者能够掌握这一强大工具,以应对数据存储和传输的挑战。
|
1月前
|
存储 缓存 NoSQL
一篇搞懂!Java对象序列化与反序列化的底层逻辑
本文介绍了Java中的序列化与反序列化,包括基本概念、应用场景、实现方式及注意事项。序列化是将对象转换为字节流,便于存储和传输;反序列化则是将字节流还原为对象。文中详细讲解了实现序列化的步骤,以及常见的反序列化失败原因和最佳实践。通过实例和代码示例,帮助读者更好地理解和应用这一重要技术。
32 0