Java序列化(1)---- Serializable序列化的使用

        序列化是将对象转换为二进制数据的过程。目的是便于传输。

简单使用

        实现一个简单的序列化类,需要注意如下几点:

        1、需要序列化的类,需要实现Serializable接口;

        2、用transient关键字修饰的成员变量不参与序列化,在被反序列后,该成员变量被赋予初始值,如 int 型的值是 0,对象类型的为 null;

        3、静态类型的变量,不属于对象的成员,不会参与序列化;

        4、用serialVersionUID标识序列化的版本信息。如果不写系统会默认生成,每次类改变时,serialVersionUID会发生变化。反序列化时,读取到serialVersionUID和当前类不匹配会报invalidClassException异常;

        5、成员变量为对象类型,也也必须是可序列化的,否则反序列化时会抛出NotSerializableException异常;

        6、子类实现序列化,而父类没有实现,则反序列化后,父类的参数会变成默认值;一个类实现序列化接口,其子类也是可序列化的;

        7、必须要提供无参构造函数,如果有重写带参构造函数,则要主动提供一个。否则在反序列化时会报错。因为,在反序列化过程中,需要反射调用无参的构造函数来创建对象。

public class Student implements Serializable {
    private static final long serialVersionUID = 1;
    private String name;
    private int age;

    public Student() {}
    
    public Student(String name) {
        this.name = name;
    }
    
    private transient String sex;
    
    private static int number;

    private Course course; 
}

public class Course implements Serializable {
    private static final long serialVersionUID = 1;
    private int score;
}

writeObject/readObject实现自定义序列化

        当我们在类中提供了writeObject/readObject方法,则可以实现自定义序列化。自定义序列化会覆盖系统默认的序列化。通过自定义序列化可以更好的把控序列化过程。防范未知的风险。

private void writeObject(ObjectOutputStream outputStream) throws IOException {
    outputStream.defaultWriteObject();
    outputStream.writeObject(name);
    outputStream.writeInt(age);
}

private void readObject(ObjectInputStream inputStream) throws 
        ClassNotFoundException,IOException {
    inputStream.defaultReadObject();
    name = (String) inputStream.readObject();
    age = inputStream.readInt();
}

单例模式与序列化

        通过序列化与反序列化可以使单例模式失效。

private SingleInstance copyInstance(SingleInstance obj)
            throws IOException, ClassNotFoundException {
    ObjectOutputStream outputStream = new ObjectOutputStream(new FileOutputStream(path));
    outputStream.writeObject(obj);
    outputStream.close();
    
    ObjectInputStream inputStream = new ObjectInputStream(new FileInputStream(path));
    SingleInstance singleInstance = (SingleInstance) inputStream.readObject();
    inputStream.close();

    return singleInstance;
}

        单例类中提供readResolve方法,在该方法中直接返回单例对象。

public class SingleInstance {
    ...
    private Object readResolve() {
        return single;
    }
    ...
}

        能够这样解决的原理,是因为在反序列化过程中,先判断是否有自定义的反序列化方法。有的话执行自定义的反序列化函数。

ObjectInputStream.java
private Object readOrdinaryObject(boolean unshared)
        throws IOException {
    if (obj != null &&
            handles.lookupException(passHandle) == null &&
            desc.hasReadResolveMethod()) {
    ...
    Object rep = desc.invokeReadResolve(obj);
    ...
}

ObjectStreamClass.java
private ObjectStreamClass(final Class<?> cl) {
    ...
    readResolveMethod = getInheritableMethod(
                        cl, "readResolve", null, Object.class);
    ...
}
boolean hasReadResolveMethod() {
        requireInitialized();
    return (readResolveMethod != null);
}

 Externalizable接口

        Externalizable是Java提供的另一个序列化接口。Externalizable实际上也是继承Serializable接口。通过实现Externalizable接口,实现序列化,需要重写接口提供的writeExternal和readExternal方法。类似于Serializable的自定义序列化方案。

public interface Externalizable extends java.io.Serializable {
    void writeExternal(ObjectOutput out) throws IOException;

    void readExternal(ObjectInput in) throws IOException, ClassNotFoundException;
}

        Externalizable序列化方案简单使用,重写writeExternal/readExtrenal定义序列化方案,使用ObjectOutputStream/ObjectInputStream进行序列化和反序列化与Serializable方案一致。

public class StudentExt implements Externalizable {
    private String name;
    private int age;
    
    @Override
    public void writeExternal(ObjectOutput out) throws IOException {
        out.writeObject(name);
        out.writeInt(age);
    }

    @Override
    public void readExternal(ObjectInput in) throws ClassNotFoundException, IOException {
        name = (String) in.readObject();
        age = in.readInt();
    }
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Java中的序列化是指将一个对象转换为字节序列的过程,以便于在网络上传输或者将对象保存到磁盘上。在Java中,只有实现了Serializable接口的对象才能被序列化,否则会抛出NotSerializableException异常。序列化可以通过ObjectOutputStream类来实现,反序列化可以通过ObjectInputStream类来实现。序列化Java中广泛应用于分布式系统、缓存、消息队列等场景。 ### 回答2: Java序列化是指将对象转换为可存储或传输的字节序列的过程,可以使得对象的状态在程序结束后仍能够保存。使用Java序列化机制能够方便实现Java对象的持久化,并且在数据传输过程中也可以进行对象的存储和传输,从而可以进行跨平台数据交互。 在Java中,如果一个类需要进行序列化,就需要实现Serializable接口。该接口是一个标记接口,不包含任何方法,只是用来表示这个类可以被序列化。当使用ObjectOutputStream来将某个对象转换成字节序列时,如果该对象所属的类实现了Serializable接口,那么该对象就可以被序列化,否则会抛出NotSerializableException异常。 序列化可以实现多种用途,例如: 1. 持久化:将对象序列化后储存在磁盘上,方便下次读取使用。 2. 分布式:在分布式系统中,对象在不同节点间传输时需要进行序列化和反序列化。 3. 缓存:将对象序列化后储存在缓存中,提高读取速度。 在序列化中也需要注意一些问题,例如: 1. 序列化ID:在序列化时,会对原对象进行哈希处理,生成一个序列化ID。反序列化时,会对这个ID进行比对,如果不一致就会抛出InvalidClassException异常。如果需要保持原有的序列化ID,可以通过声明静态变量serialVersionUID进行指定。 2. 敏感信息:在序列化时,需要注意敏感信息的处理,例如密码、证书等信息不应该被序列化。 3. 序列化版本:在序列化时,需要注意版本的处理。如果对象已经发生了变化,例如增删了某些属性或方法,就需要对版本做出相应的改变,否则会出现兼容性问题。 总之,Java序列化机制为我们提供了一种方便、高效、跨平台的数据交互方式,使用起来相对简单,在实际开发中也非常实用。 ### 回答3: Java序列化是指将一个对象转换成字节流的过程。当一个对象被序列化之后,它的字节流可以被传输到网络或者存储到本地磁盘上,以便于以后的操作。反序列化则是将字节流转换成对象的过程。 序列化Java中的实现方式是通过实现Serializable接口来实现的。在Java中,Serializable接口是一个空接口,仅仅是一个标识接口,用来标记对象可以被序列化和反序列化。如果一个类实现了Serializable接口,那么就可以将该类的对象序列化和反序列化Java序列化机制可以使用ObjectOutputStream类和ObjectInputStream类来实现。ObjectOutputStream类用于将对象序列化成字节流,而ObjectInputStream类用于将字节流反序列化成对象。 序列化的主要用途是将对象在网络中传输以及将对象存储到本地磁盘上。在网络中传输对象时,可以将对象序列化成字节流,然后在网络中传输。接收方可以将收到的字节流反序列化成对象,这样就可以在不同的机器上传递对象。在将对象存储到本地磁盘上时,可以将对象序列化成字节流,然后将字节流入磁盘,以便以后可以读取该对象。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值