0

0

在Java中什么是序列化_Java对象持久化机制解析

P粉602998670

P粉602998670

发布时间:2026-01-06 06:41:07

|

379人浏览过

|

来源于php中文网

原创

Java序列化是将对象转为字节流以持久化或传输,反序列化则还原对象;必须实现Serializable接口(空标记接口),否则抛NotSerializableException,且需显式声明serialVersionUID保障版本兼容。

在java中什么是序列化_java对象持久化机制解析

Java序列化就是把内存里的对象“压成字节流”,让它能存进文件、数据库,或通过网络发给另一台机器;反序列化则是把这串字节流“还原回原样”。它不是魔法,而是一套有明确规则、也容易踩坑的持久化机制。

为什么必须实现 Serializable 接口?

这个接口是纯标记用的——没方法、不强制你写任何逻辑,但它像一张“通行证”:JVM只对实现了它的类允许调用 ObjectOutputStream.writeObject()。没实现?运行时直接抛 NotSerializableException

  • 它不参与继承链自动传递:父类没实现 Serializable,子类即使实现了,反序列化时也会因父类无默认构造器而失败
  • 接口本身不保证字段可序列化:如果某个成员变量类型(比如自定义类)不可序列化,又没加 transient,照样报错
  • 它不等于“安全”:序列化数据可被篡改、反序列化可能触发恶意代码(尤其配合 gadget 链),生产环境慎用原生序列化传敏感数据

serialVersionUID 不写会怎样?

不显式声明 private static final long serialVersionUID,JVM 会按类名、接口、字段等生成一个哈希值。但只要类结构稍有变动(比如加个字段、改个访问修饰符),这个值就变——导致反序列化时抛 InvalidClassException:“无法匹配序列化版本”。

  • 建议始终手动指定,例如:private static final long serialVersionUID = 1L;
  • 升级兼容性靠它:大版本重构时可主动递增该值,避免旧数据彻底失效
  • IDE(如 IntelliJ)通常能一键生成基于当前结构的稳定值,比 1L 更稳妥

哪些东西不会被序列化?常见陷阱清单

序列化只保存对象“实例状态”,不是整个 JVM 快照。以下内容一律丢弃:

立即学习Java免费学习笔记(深入)”;

创一AI
创一AI

AI帮你写短视频脚本

下载
  • static 字段:属于类,不属于对象实例
  • transient 字段:显式声明“别存我”,反序列化后为 null0
  • 未实现 Serializable 的成员对象:除非你重写 writeObject() 手动处理
  • 构造器、方法、内部类引用(非静态内部类自带外部类引用,若外部类不可序列化则连带失败)

典型翻车场景:ArrayList 可序列化,但如果你存了个 ThreadSocket 进去——它们没实现 Serializable,一序列化就崩。

ObjectOutputStreamObjectInputStream 的实操要点

这是最基础、也最容易误用的一组 API。关键不在“会不会写”,而在“边界怎么控”:

  • 务必用 try-with-resourcesObjectOutputStream 内部有缓冲,不 close() 可能导致字节流截断,反序列化读到一半就 EOFException
  • 反序列化必须捕获 ClassNotFoundException:字节流里只存了类名,运行时若 classpath 缺失该类,直接炸
  • 不要长期依赖二进制格式:不同 JDK 版本间可能存在兼容性波动;跨语言系统(如 Go/Python 调用 Java 服务)基本无法解析原生序列化流
try (FileOutputStream fos = new FileOutputStream("user.ser");
     ObjectOutputStream oos = new ObjectOutputStream(fos)) {
    oos.writeObject(new User("李四", 28));
} catch (IOException e) {
    // 注意:这里不处理 ClassNotFoundException,因为 write 不抛它
    e.printStackTrace();
}

真正难的从来不是“怎么序列化”,而是想清楚:这个对象是否真的需要被序列化?它的生命周期、安全性、跨版本兼容性、上下游系统支持度,都得在加 implements Serializable 那一刻就想明白。否则,一个 serialVersionUID 写错,或一个 transient 忘加,就可能让线上恢复流程卡死几小时。

相关专题

更多
python开发工具
python开发工具

php中文网为大家提供各种python开发工具,好的开发工具,可帮助开发者攻克编程学习中的基础障碍,理解每一行源代码在程序执行时在计算机中的过程。php中文网还为大家带来python相关课程以及相关文章等内容,供大家免费下载使用。

734

2023.06.15

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

631

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

752

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

617

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

1258

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

547

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

577

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

705

2023.08.11

PPT动态图表制作教程大全
PPT动态图表制作教程大全

本专题整合了PPT动态图表制作相关教程,阅读专题下面的文章了解更多详细内容。

12

2026.01.07

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 0.6万人学习

Django 教程
Django 教程

共28课时 | 2.8万人学习

SciPy 教程
SciPy 教程

共10课时 | 1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号