手把手教学!Java对象流使用详解,轻松搞定对象序列化与反序列化
想知道Java对象流怎么用吗?本文将手把手教你掌握Java对象序列化读写技巧,助你轻松实现对象的持久化和传输。Java对象流主要用于序列化和反序列化Java对象,即将对象转换为字节流,以便存储到磁盘或通过网络传输,再将字节流转换回对象。文章详细介绍了如何实现Serializable接口、使用ObjectOutputStream和ObjectInputStream进行序列化和反序列化,以及transient关键字的作用。此外,还深入探讨了自定义序列化逻辑、实际应用场景(如数据持久化、分布式系统通信)以及潜在风险(如安全漏洞、性能消耗),助你全面掌握Java对象流的使用,提升开发效率。
Java对象流用于序列化和反序列化,即将对象转换为字节流以实现存储或传输。1. 要实现序列化,类需实现Serializable接口并建议显式声明serialVersionUID;2. 使用ObjectOutputStream将对象写入输出流完成序列化;3. 使用ObjectInputStream从输入流读取对象完成反序列化,需强制类型转换并处理ClassNotFoundException;4. transient关键字标记的字段不会被序列化,反序列化后值为默认值;5. 可通过自定义writeObject()和readObject()方法实现个性化序列化逻辑;6. 应用场景包括数据持久化、分布式系统通信、缓存及会话管理;7. 风险包括安全漏洞、性能消耗及版本兼容问题,应避免反序列化不可信数据并选择高效框架以优化性能。
Java中对象流主要用于序列化和反序列化Java对象,简单来说,就是把对象转换成字节流,可以存储到磁盘或者通过网络传输,然后再把字节流转换回对象。这在很多场景下都很有用,比如持久化数据,或者在分布式系统中传递对象。

序列化和反序列化。

如何实现Java对象的序列化?
要实现Java对象的序列化,首先需要让你的类实现 java.io.Serializable
接口。这个接口是一个标记接口,没有任何方法需要实现,它的作用仅仅是告诉JVM,这个类的对象是可以被序列化的。

import java.io.Serializable; public class MyObject implements Serializable { private static final long serialVersionUID = 1L; // 建议显示的声明 serialVersionUID private String name; private int age; public MyObject(String name, int age) { this.name = name; this.age = age; } // getter 和 setter 方法 public String getName() { return name; } public void setName(String name) { this.name = name; } public int getAge() { return age; } public void setAge(int age) { this.age = age; } @Override public String toString() { return "MyObject{" + "name='" + name + '\'' + ", age=" + age + '}'; } }
注意 serialVersionUID
的声明。 serialVersionUID
是序列化版本号,用于在反序列化时验证类的版本一致性。 如果类结构发生改变,但 serialVersionUID
没有改变,反序列化可能会失败。 建议显式声明,避免JVM自动生成带来的潜在问题。
接下来,使用 ObjectOutputStream
将对象写入到输出流中:
import java.io.*; public class SerializationExample { public static void main(String[] args) { MyObject myObject = new MyObject("Alice", 30); try (FileOutputStream fileOutputStream = new FileOutputStream("myobject.ser"); ObjectOutputStream objectOutputStream = new ObjectOutputStream(fileOutputStream)) { objectOutputStream.writeObject(myObject); System.out.println("对象已序列化"); } catch (IOException e) { e.printStackTrace(); } } }
这里使用了try-with-resources语句,确保流在使用完毕后会被自动关闭。
如何反序列化Java对象?
反序列化就是将字节流转换回对象。 使用 ObjectInputStream
从输入流中读取对象:
import java.io.*; public class DeserializationExample { public static void main(String[] args) { try (FileInputStream fileInputStream = new FileInputStream("myobject.ser"); ObjectInputStream objectInputStream = new ObjectInputStream(fileInputStream)) { MyObject myObject = (MyObject) objectInputStream.readObject(); System.out.println("对象已反序列化: " + myObject); } catch (IOException | ClassNotFoundException e) { e.printStackTrace(); } } }
注意, readObject()
方法返回的是 Object
类型,需要强制类型转换成目标类型。 另外,还需要处理 ClassNotFoundException
,因为反序列化时可能会找不到对应的类定义。
序列化时遇到 transient 关键字会发生什么?
如果在类的字段上使用了 transient
关键字,那么在序列化时,这个字段的值会被忽略。 也就是说,在反序列化后,这个字段的值会是默认值(例如,int
类型的默认值是0,String
类型的默认值是null)。
import java.io.Serializable; public class MyObjectWithTransient implements Serializable { private static final long serialVersionUID = 2L; private String name; private transient int age; // age 字段被标记为 transient public MyObjectWithTransient(String name, int age) { this.name = name; this.age = age; } public String getName() { return name; } public void setName(String name) { this.name = name; } public int getAge() { return age; } public void setAge(int age) { this.age = age; } @Override public String toString() { return "MyObjectWithTransient{" + "name='" + name + '\'' + ", age=" + age + '}'; } }
在序列化和反序列化 MyObjectWithTransient
对象后,age
字段的值会变成0。 transient
关键字通常用于标记那些不应该被持久化或者不方便持久化的字段,例如密码或者敏感信息。
如何自定义序列化和反序列化过程?
如果默认的序列化和反序列化过程不能满足需求,可以自定义序列化和反序列化过程。 在类中实现 writeObject()
和 readObject()
方法,这两个方法会在序列化和反序列化时被自动调用。
import java.io.*; public class MyObjectWithCustomSerialization implements Serializable { private static final long serialVersionUID = 3L; private String name; private int age; public MyObjectWithCustomSerialization(String name, int age) { this.name = name; this.age = age; } public String getName() { return name; } public void setName(String name) { this.name = name; } public int getAge() { return age; } public void setAge(int age) { this.age = age; } private void writeObject(ObjectOutputStream out) throws IOException { // 自定义序列化逻辑 out.writeObject("Custom: " + name); out.writeInt(age + 100); // 为了演示,将 age 加 100 } private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException { // 自定义反序列化逻辑 name = (String) in.readObject(); age = in.readInt() - 100; // 恢复 age 的原始值 } @Override public String toString() { return "MyObjectWithCustomSerialization{" + "name='" + name + '\'' + ", age=" + age + '}'; } }
在 writeObject()
方法中,可以自定义序列化逻辑,例如加密敏感数据或者压缩数据。 在 readObject()
方法中,需要按照 writeObject()
方法的顺序读取数据,并进行相应的处理。 需要注意的是,这两个方法的签名必须是 private
,并且抛出 IOException
和 ClassNotFoundException
异常。
序列化在实际项目中有哪些应用场景?
序列化在实际项目中有很多应用场景:
- 持久化数据: 将对象存储到磁盘或者数据库中,以便以后使用。
- 分布式系统: 在不同的JVM之间传递对象,例如在RPC框架中。
- 缓存: 将对象存储到缓存中,提高访问速度。
- 会话管理: 在Web应用中,将用户的会话信息存储到服务器上。
例如,在Spring Session中,可以使用序列化将用户的会话信息存储到Redis或者其他存储介质中,实现会话共享。 另外,在Dubbo等RPC框架中,也需要使用序列化将请求和响应对象在不同的服务提供者和消费者之间传递。
序列化有哪些潜在的风险和注意事项?
序列化虽然很方便,但也存在一些潜在的风险和注意事项:
- 安全风险: 反序列化可能会导致安全漏洞,例如反序列化漏洞。 攻击者可以构造恶意的序列化数据,利用反序列化过程执行任意代码。 为了避免这种风险,应该尽量避免反序列化不受信任的数据,或者使用安全的序列化框架。
- 性能问题: 序列化和反序列化会消耗一定的CPU和内存资源。 对于大型对象或者高并发场景,可能会影响性能。 可以考虑使用更高效的序列化框架,例如Protobuf或者Kryo。
- 版本兼容性: 如果类的结构发生改变,可能会导致反序列化失败。 应该尽量保持类的结构稳定,或者使用
serialVersionUID
来保证版本兼容性。
总的来说,Java对象流是处理对象序列化的重要工具,理解其使用方法和注意事项,可以帮助你更好地在实际项目中应用序列化技术。
本篇关于《手把手教学!Java对象流使用详解,轻松搞定对象序列化与反序列化》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于文章的相关知识,请关注golang学习网公众号!

- 上一篇
- Python字典中value是什么?手把手教你轻松获取value

- 下一篇
- PyCharm配置Python解释器,手把手教学!
-
- 文章 · java教程 | 23分钟前 | Python 异常处理 subprocess returncode CalledProcessError
- Process执行命令出错?手把手教你解决非零退出问题
- 469浏览 收藏
-
- 文章 · java教程 | 45分钟前 | java 异常处理 error exception RuntimeException
- Error和Exception原来是这样关系,这些Error捕获直接报错!
- 185浏览 收藏
-
- 文章 · java教程 | 1小时前 | 异常处理 异常链 cause getCause() thrownewEx("msg" e)
- Java异常链实战:thrownewEx("msg",e)到底该怎么用?
- 144浏览 收藏
-
- 文章 · java教程 | 1小时前 |
- Java程序员必看!Docker在Java中的作用与容器化深度解析
- 114浏览 收藏
-
- 文章 · java教程 | 2小时前 | java 当前时间 localdatetime DateTimeFormatter java.time
- Java如何获取当前时间?手把手教你用Java8新日期时间API
- 217浏览 收藏
-
- 文章 · java教程 | 3小时前 | 高并发 异步IO nio JavaAIO AsynchronousChannel
- JavaAIO深度解读:手把手教你搞定异步IO原理
- 333浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 484次学习
-
- 茅茅虫AIGC检测
- 茅茅虫AIGC检测,湖南茅茅虫科技有限公司倾力打造,运用NLP技术精准识别AI生成文本,提供论文、专著等学术文本的AIGC检测服务。支持多种格式,生成可视化报告,保障您的学术诚信和内容质量。
- 101次使用
-
- 赛林匹克平台(Challympics)
- 探索赛林匹克平台Challympics,一个聚焦人工智能、算力算法、量子计算等前沿技术的赛事聚合平台。连接产学研用,助力科技创新与产业升级。
- 109次使用
-
- 笔格AIPPT
- SEO 笔格AIPPT是135编辑器推出的AI智能PPT制作平台,依托DeepSeek大模型,实现智能大纲生成、一键PPT生成、AI文字优化、图像生成等功能。免费试用,提升PPT制作效率,适用于商务演示、教育培训等多种场景。
- 116次使用
-
- 稿定PPT
- 告别PPT制作难题!稿定PPT提供海量模板、AI智能生成、在线协作,助您轻松制作专业演示文稿。职场办公、教育学习、企业服务全覆盖,降本增效,释放创意!
- 107次使用
-
- Suno苏诺中文版
- 探索Suno苏诺中文版,一款颠覆传统音乐创作的AI平台。无需专业技能,轻松创作个性化音乐。智能词曲生成、风格迁移、海量音效,释放您的音乐灵感!
- 106次使用
-
- 提升Java功能开发效率的有力工具:微服务架构
- 2023-10-06 501浏览
-
- 掌握Java海康SDK二次开发的必备技巧
- 2023-10-01 501浏览
-
- 如何使用java实现桶排序算法
- 2023-10-03 501浏览
-
- Java开发实战经验:如何优化开发逻辑
- 2023-10-31 501浏览
-
- 如何使用Java中的Math.max()方法比较两个数的大小?
- 2023-11-18 501浏览