当前位置:首页 > 文章列表 > 文章 > java教程 > 手把手教学!Java对象流使用详解,轻松搞定对象序列化与反序列化

手把手教学!Java对象流使用详解,轻松搞定对象序列化与反序列化

2025-06-23 13:14:17 0浏览 收藏

想知道Java对象流怎么用吗?本文将手把手教你掌握Java对象序列化读写技巧,助你轻松实现对象的持久化和传输。Java对象流主要用于序列化和反序列化Java对象,即将对象转换为字节流,以便存储到磁盘或通过网络传输,再将字节流转换回对象。文章详细介绍了如何实现Serializable接口、使用ObjectOutputStream和ObjectInputStream进行序列化和反序列化,以及transient关键字的作用。此外,还深入探讨了自定义序列化逻辑、实际应用场景(如数据持久化、分布式系统通信)以及潜在风险(如安全漏洞、性能消耗),助你全面掌握Java对象流的使用,提升开发效率。

Java对象流用于序列化和反序列化,即将对象转换为字节流以实现存储或传输。1. 要实现序列化,类需实现Serializable接口并建议显式声明serialVersionUID;2. 使用ObjectOutputStream将对象写入输出流完成序列化;3. 使用ObjectInputStream从输入流读取对象完成反序列化,需强制类型转换并处理ClassNotFoundException;4. transient关键字标记的字段不会被序列化,反序列化后值为默认值;5. 可通过自定义writeObject()和readObject()方法实现个性化序列化逻辑;6. 应用场景包括数据持久化、分布式系统通信、缓存及会话管理;7. 风险包括安全漏洞、性能消耗及版本兼容问题,应避免反序列化不可信数据并选择高效框架以优化性能。

Java中对象流怎么使用 掌握Java序列化对象的读写方法

Java中对象流主要用于序列化和反序列化Java对象,简单来说,就是把对象转换成字节流,可以存储到磁盘或者通过网络传输,然后再把字节流转换回对象。这在很多场景下都很有用,比如持久化数据,或者在分布式系统中传递对象。

Java中对象流怎么使用 掌握Java序列化对象的读写方法

序列化和反序列化。

Java中对象流怎么使用 掌握Java序列化对象的读写方法

如何实现Java对象的序列化?

要实现Java对象的序列化,首先需要让你的类实现 java.io.Serializable 接口。这个接口是一个标记接口,没有任何方法需要实现,它的作用仅仅是告诉JVM,这个类的对象是可以被序列化的。

Java中对象流怎么使用 掌握Java序列化对象的读写方法
import java.io.Serializable;

public class MyObject implements Serializable {

    private static final long serialVersionUID = 1L; // 建议显示的声明 serialVersionUID

    private String name;
    private int age;

    public MyObject(String name, int age) {
        this.name = name;
        this.age = age;
    }

    // getter 和 setter 方法
    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public int getAge() {
        return age;
    }

    public void setAge(int age) {
        this.age = age;
    }

    @Override
    public String toString() {
        return "MyObject{" +
                "name='" + name + '\'' +
                ", age=" + age +
                '}';
    }
}

注意 serialVersionUID 的声明。 serialVersionUID 是序列化版本号,用于在反序列化时验证类的版本一致性。 如果类结构发生改变,但 serialVersionUID 没有改变,反序列化可能会失败。 建议显式声明,避免JVM自动生成带来的潜在问题。

接下来,使用 ObjectOutputStream 将对象写入到输出流中:

import java.io.*;

public class SerializationExample {

    public static void main(String[] args) {
        MyObject myObject = new MyObject("Alice", 30);

        try (FileOutputStream fileOutputStream = new FileOutputStream("myobject.ser");
             ObjectOutputStream objectOutputStream = new ObjectOutputStream(fileOutputStream)) {

            objectOutputStream.writeObject(myObject);
            System.out.println("对象已序列化");

        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

这里使用了try-with-resources语句,确保流在使用完毕后会被自动关闭。

如何反序列化Java对象?

反序列化就是将字节流转换回对象。 使用 ObjectInputStream 从输入流中读取对象:

import java.io.*;

public class DeserializationExample {

    public static void main(String[] args) {
        try (FileInputStream fileInputStream = new FileInputStream("myobject.ser");
             ObjectInputStream objectInputStream = new ObjectInputStream(fileInputStream)) {

            MyObject myObject = (MyObject) objectInputStream.readObject();
            System.out.println("对象已反序列化: " + myObject);

        } catch (IOException | ClassNotFoundException e) {
            e.printStackTrace();
        }
    }
}

注意, readObject() 方法返回的是 Object 类型,需要强制类型转换成目标类型。 另外,还需要处理 ClassNotFoundException,因为反序列化时可能会找不到对应的类定义。

序列化时遇到 transient 关键字会发生什么?

如果在类的字段上使用了 transient 关键字,那么在序列化时,这个字段的值会被忽略。 也就是说,在反序列化后,这个字段的值会是默认值(例如,int 类型的默认值是0,String 类型的默认值是null)。

import java.io.Serializable;

public class MyObjectWithTransient implements Serializable {

    private static final long serialVersionUID = 2L;

    private String name;
    private transient int age; // age 字段被标记为 transient

    public MyObjectWithTransient(String name, int age) {
        this.name = name;
        this.age = age;
    }

    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public int getAge() {
        return age;
    }

    public void setAge(int age) {
        this.age = age;
    }

    @Override
    public String toString() {
        return "MyObjectWithTransient{" +
                "name='" + name + '\'' +
                ", age=" + age +
                '}';
    }
}

在序列化和反序列化 MyObjectWithTransient 对象后,age 字段的值会变成0。 transient 关键字通常用于标记那些不应该被持久化或者不方便持久化的字段,例如密码或者敏感信息。

如何自定义序列化和反序列化过程?

如果默认的序列化和反序列化过程不能满足需求,可以自定义序列化和反序列化过程。 在类中实现 writeObject()readObject() 方法,这两个方法会在序列化和反序列化时被自动调用。

import java.io.*;

public class MyObjectWithCustomSerialization implements Serializable {

    private static final long serialVersionUID = 3L;

    private String name;
    private int age;

    public MyObjectWithCustomSerialization(String name, int age) {
        this.name = name;
        this.age = age;
    }

    public String getName() {
        return name;
    }

    public void setName(String name) {
        this.name = name;
    }

    public int getAge() {
        return age;
    }

    public void setAge(int age) {
        this.age = age;
    }

    private void writeObject(ObjectOutputStream out) throws IOException {
        // 自定义序列化逻辑
        out.writeObject("Custom: " + name);
        out.writeInt(age + 100); // 为了演示,将 age 加 100
    }

    private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {
        // 自定义反序列化逻辑
        name = (String) in.readObject();
        age = in.readInt() - 100; // 恢复 age 的原始值
    }

    @Override
    public String toString() {
        return "MyObjectWithCustomSerialization{" +
                "name='" + name + '\'' +
                ", age=" + age +
                '}';
    }
}

writeObject() 方法中,可以自定义序列化逻辑,例如加密敏感数据或者压缩数据。 在 readObject() 方法中,需要按照 writeObject() 方法的顺序读取数据,并进行相应的处理。 需要注意的是,这两个方法的签名必须是 private,并且抛出 IOExceptionClassNotFoundException 异常。

序列化在实际项目中有哪些应用场景?

序列化在实际项目中有很多应用场景:

  • 持久化数据: 将对象存储到磁盘或者数据库中,以便以后使用。
  • 分布式系统: 在不同的JVM之间传递对象,例如在RPC框架中。
  • 缓存: 将对象存储到缓存中,提高访问速度。
  • 会话管理: 在Web应用中,将用户的会话信息存储到服务器上。

例如,在Spring Session中,可以使用序列化将用户的会话信息存储到Redis或者其他存储介质中,实现会话共享。 另外,在Dubbo等RPC框架中,也需要使用序列化将请求和响应对象在不同的服务提供者和消费者之间传递。

序列化有哪些潜在的风险和注意事项?

序列化虽然很方便,但也存在一些潜在的风险和注意事项:

  • 安全风险: 反序列化可能会导致安全漏洞,例如反序列化漏洞。 攻击者可以构造恶意的序列化数据,利用反序列化过程执行任意代码。 为了避免这种风险,应该尽量避免反序列化不受信任的数据,或者使用安全的序列化框架。
  • 性能问题: 序列化和反序列化会消耗一定的CPU和内存资源。 对于大型对象或者高并发场景,可能会影响性能。 可以考虑使用更高效的序列化框架,例如Protobuf或者Kryo。
  • 版本兼容性: 如果类的结构发生改变,可能会导致反序列化失败。 应该尽量保持类的结构稳定,或者使用 serialVersionUID 来保证版本兼容性。

总的来说,Java对象流是处理对象序列化的重要工具,理解其使用方法和注意事项,可以帮助你更好地在实际项目中应用序列化技术。

本篇关于《手把手教学!Java对象流使用详解,轻松搞定对象序列化与反序列化》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于文章的相关知识,请关注golang学习网公众号!

Python字典中value是什么?手把手教你轻松获取valuePython字典中value是什么?手把手教你轻松获取value
上一篇
Python字典中value是什么?手把手教你轻松获取value
PyCharm配置Python解释器,手把手教学!
下一篇
PyCharm配置Python解释器,手把手教学!
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • ChatExcel酷表:告别Excel难题,北大团队AI助手助您轻松处理数据
    ChatExcel酷表
    ChatExcel酷表是由北京大学团队打造的Excel聊天机器人,用自然语言操控表格,简化数据处理,告别繁琐操作,提升工作效率!适用于学生、上班族及政府人员。
    3646次使用
  • Any绘本:开源免费AI绘本创作工具深度解析
    Any绘本
    探索Any绘本(anypicturebook.com/zh),一款开源免费的AI绘本创作工具,基于Google Gemini与Flux AI模型,让您轻松创作个性化绘本。适用于家庭、教育、创作等多种场景,零门槛,高自由度,技术透明,本地可控。
    3909次使用
  • 可赞AI:AI驱动办公可视化智能工具,一键高效生成文档图表脑图
    可赞AI
    可赞AI,AI驱动的办公可视化智能工具,助您轻松实现文本与可视化元素高效转化。无论是智能文档生成、多格式文本解析,还是一键生成专业图表、脑图、知识卡片,可赞AI都能让信息处理更清晰高效。覆盖数据汇报、会议纪要、内容营销等全场景,大幅提升办公效率,降低专业门槛,是您提升工作效率的得力助手。
    3852次使用
  • 星月写作:AI网文创作神器,助力爆款小说速成
    星月写作
    星月写作是国内首款聚焦中文网络小说创作的AI辅助工具,解决网文作者从构思到变现的全流程痛点。AI扫榜、专属模板、全链路适配,助力新人快速上手,资深作者效率倍增。
    5021次使用
  • MagicLight.ai:叙事驱动AI动画视频创作平台 | 高效生成专业级故事动画
    MagicLight
    MagicLight.ai是全球首款叙事驱动型AI动画视频创作平台,专注于解决从故事想法到完整动画的全流程痛点。它通过自研AI模型,保障角色、风格、场景高度一致性,让零动画经验者也能高效产出专业级叙事内容。广泛适用于独立创作者、动画工作室、教育机构及企业营销,助您轻松实现创意落地与商业化。
    4226次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码