今天来学习下Java序列化和反序列化技术,笔者对《Java编程思想》中的内容,结合网上各位前辈的帖子进行了整理和补充,包括:
- 序列化概述
- Java原生序列化技术
- Hessian序列化技术
- JSON序列化技术
- Java XML序列化技术
笔者将Hession、Json、XML都归为是一种序列化技术(序列化的本质是“轻量级持久化”,而Hession、Json、XML都属于这个范畴,Hessian、Json主要用于数据网络传输,XML用于数据介质的存储)。内容还是比较丰富和完善的,部分内容直接参考了第三方博客,参考文献中有说明,希望大家指教!
1 序列化技术概述
对象的序列化是非常有意义的事情,利用它可以实现轻量级持久性(lightweight persistence)。“持久性”表明对象的生存周期不取决于程序是否正在执行,可以生存与程序的调用之间;“轻量级”表明序列化并不像ORM,需要显示的在程序中进行序列化(serialize)和反序列化操作(deserialize)。
序列化和反序列化的概念
Serialize:把对象转换为字节序列的过程称为对象的序列化。
Deserialize:把字节序列恢复为对象的过程称为对象的反序列化。
为什么需要序列化机制
在很多应用中,需要对某些对象进行序列化,让它们离开内存空间,入住物理硬盘,以便长期保存。比如最常见的是Web服务器中的Session对象,当有 10万用户并发访问,就有可能出现10万个Session对象,内存可能吃不消,于是Web容器就会把一些seesion先序列化到硬盘中,等要用了,再把保存在硬盘中的对象还原到内存中。
当两个进程在进行远程通信时,彼此可以发送各种类型的数据。无论是何种类型的数据,都会以二进制序列的形式在网络上传送。发送方需要把这个Java对象转换为字节序列,才能在网络上传送;接收方则需要把字节序列再恢复为Java对象。
序列化的用途
数据介质存储:把对象的字节序列永久地保存到硬盘上,通常存放在一个文件中;
数据网络传输:在网络上传送对象的字节序列。
2 Java原生序列化技术
Java原生的序列化技术包括Serializable
接口和Externalizable
接口。
Serializable
Serializable的实现
只要对象实现了Serializable
接口(该接口仅是一个标记接口,不包括任何方法),对象的序列化处理就会非常简单。要序列化一个对象,首先要创建OutputStream
对象,然后将其封装在一个ObjectOutputStream
对象内,再调用writeObject()
方法即可对象序列化。反之,需要将一个InputStream封装在ObjectInputStream
内,然后调用readObject()
方法反序列化。
下面给一个例子:
package c18_Serial;
import java.io.Serializable;
public class Tester implements Serializable{
/**
* 显示地定义serialVersionUID
*/
private static final long serialVersionUID = -730422746011869282L;
private String test;
public String getTest() {
return test;
}
public void setTest(String test) {
this.test = test;
}
}
package c18_Serial;
import java.io.File;
import java.io.FileInputStream;
import java.io.FileOutputStream;
import java.io.IOException;
import java.io.ObjectInputStream;
import java.io.ObjectOutputStream;
public class SerializableDemo {
public static void Serialize() throws IOException {
Tester tester = new Tester();
tester.setTest("序列化测试!");
ObjectOutputStream oo = new ObjectOutputStream(new
FileOutputStream(new File("E:/Person.txt")));
oo.writeObject(tester);
System.out.println("Person对象序列化成功!");
oo.close();
}
public static Tester Deserialize() throws IOException, ClassNotFoundException {
@SuppressWarnings("resource")
ObjectInputStream ois = new ObjectInputStream(new
FileInputStream(new File("E:/Person.txt")));
Tester tester = (Tester) ois.readObject();
System.out.println("Person对象反序列化成功!");
return tester;
}
public static void main(String[] args) throws IOException, ClassNotFoundException {
Serialize();
Tester tester = Deserialize();
}
}
输出结果:
Person对象序列化成功!
Person对象反序列化成功!
serialVersionUID的作用
serialVersionUID表示序列化的版本号,凡是实现Serializable接口的类都有一个表示序列化版本标识符的静态变量。serialVersionUID的取值是Java运行时环境根据类的内部细节自动生成的。如果对类的源代码作了修改,再重新编译,新生成的类文件的serialVersionUID的取值有可能也会发生变化。
在进行反序列化时,JVM会把传来的字节流中的serialVersionUID与本地相应实体(类)的serialVersionUID进行比较,如果相同就认为是一致的,可以进行反序列化,否则就会出现序列化版本不一致的异常。
serialVersionUID分为两种:
默认的serialVersionUID:
private static final long serialVersionUID = 1L
;
生成的serialVersionUID:
private static final long serialVersionUID = xxxxL;
根据类名、接口名、成员方法及属性等来生成一个64位的哈希字段
类的serialVersionUID的默认值完全依赖于Java编译器的实现,对于同一个类,用不同的Java编译器编译,有可能会导致不同的 serialVersionUID,也有可能相同。为了提高serialVersionUID的独立性和确定性,强烈建议在一个可序列化类中显示的定义serialVersionUID,为它赋予明确的值。
transient关键字
当我们对序列化进行控制时,如果子对象表示的是我们不希望将其序列化的敏感信息。面对这种情况,我们有两种方案:
- 如果正在操作的是一个Serializable对象,为了能够予以控制,可以用transient关键字逐个字段关闭序列化;
- 将类实现为Externalizable,将在下节介绍。
transient关键字只能和Serializable对象一起使用。举个例子:
package c18_Serial;
import java.io.FileInputStream;
import java.io.FileNotFoundException;
import java.io.FileOutputStream;
import java.io.IOException;
import java.io.ObjectInputStream;
import java.io.ObjectOutputStream;
import java.io.Serializable;
import java.util.Date;
import java.util.concurrent.TimeUnit;
public class TransientDemo implements Serializable {
private static final long serialVersionUID = 397689623972578855L;
private Date date = new Date();
private String username;
private transient String password;
public TransientDemo(String name, String pwd) {
username = name;
password = pwd;
}
public String toString() {
return "logon info:\n username:" + username + "\n date:" + date
+ "\n password:" + password;
}
public static void main(String[] args) throws FileNotFoundException,
IOException, InterruptedException, ClassNotFoundException {
TransientDemo t = new TransientDemo("Hulk", "myLittlePony");
System.out.println("TransientDemo t = " + t);
ObjectOutputStream o = new ObjectOutputStream(new FileOutputStream(
"TransientDemo.out"));
o.writeObject(t);
o.close();
TimeUnit.SECONDS.sleep(