百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

面试系列 - 序列化和反序列化详解

liuian 2025-05-16 14:47 53 浏览

Java 序列化是一种将对象转换为字节流的过程,可以将对象的状态保存到磁盘文件或通过网络传输。反序列化则是将字节流重新转换为对象的过程。Java 提供了一个强大的序列化框架,允许你在对象的持久化和网络通信中使用它。

一、Java 序列化的基本原理

Java 序列化的基本原理是将一个 Java 对象转换为一个字节序列,以便将其保存到磁盘上的文件或通过网络发送到其他地方。这个字节序列可以随后被反序列化为原始对象。

Java 序列化的主要实现是通过 java.io.Serializable 接口来实现的。只有实现了这个接口的类才能被序列化。该接口没有任何方法,它只是一个标识接口,用来表示一个类的实例可以被序列化。

要序列化一个对象,你可以使用 ObjectOutputStream 类,将对象写入输出流。要反序列化一个对象,可以使用 ObjectInputStream 类,从输入流中读取字节并重新构建对象。

以下是一个简单的 Java 序列化和反序列化的示例:

import java.io.*;

class Student implements Serializable {
    private String name;
    private int age;

    public Student(String name, int age) {
        this.name = name;
        this.age = age;
    }

    public String toString() {
        return "Name: " + name + ", Age: " + age;
    }
}

public class SerializationExample {
    public static void main(String[] args) {
        // 创建一个 Student 对象
        Student student = new Student("Alice", 25);

        // 序列化对象到文件
        try (FileOutputStream fileOut = new FileOutputStream("student.ser");
             ObjectOutputStream out = new ObjectOutputStream(fileOut)) {
            out.writeObject(student);
            System.out.println("Object has been serialized");
        } catch (IOException e) {
            e.printStackTrace();
        }

        // 反序列化对象
        try (FileInputStream fileIn = new FileInputStream("student.ser");
             ObjectInputStream in = new ObjectInputStream(fileIn)) {
            Student deserializedStudent = (Student) in.readObject();
            System.out.println("Object has been deserialized");
            System.out.println(deserializedStudent);
        } catch (IOException | ClassNotFoundException e) {
            e.printStackTrace();
        }
    }
}


在这个示例中,我们首先创建一个 Student 类,并实现了 Serializable 接口。然后,我们创建一个 Student 对象,将其序列化到名为 "student.ser" 的文件中,并通过反序列化重新构建对象。

二、序列化版本UID

Java 对象在序列化时,会自动生成一个序列化版本UID(serialVersionUID),它是一个64位的哈希码,用于标识对象的版本。当对象被反序列化时,Java 会比较传入对象的版本UID和类中声明的版本UID是否匹配,如果不匹配,将抛出 InvalidClassException。

你可以显式地声明版本UID,以确保对象在类结构变化时仍然可以正确反序列化。例如:

private static final long serialVersionUID = 123456789L;


三、注意事项和最佳实践

  • 序列化是 Java 中用于对象持久化的一种方式,但不适合所有情况。要慎重选择是否使用序列化,特别是在分布式系统中。
  • 被序列化的类必须实现 Serializable 接口,而且要小心处理敏感信息,如密码等,不要序列化敏感数据。
  • 在反序列化时,要确保类的版本和序列化时相同,否则可能会导致版本不匹配的问题。
  • 序列化和反序列化可能会对性能产生一定的影响,因此在高性能要求的场景中要小心使用。

四、常见序列化协议

常见的序列化协议有很多,它们用于在不同的应用和平台之间序列化和反序列化数据。

  1. Java 序列化(Java Serialization): Java 标准库中的序列化机制,用于将 Java 对象序列化为字节流,以便在不同 Java 应用之间进行数据传输和持久化。这种序列化方式使用 java.io.Serializable 接口。
  2. JSON(JavaScript Object Notation): 一种轻量级的数据交换格式,易于阅读和编写。JSON 可以在不同的编程语言之间进行数据交换,广泛用于 Web 开发和 RESTful API。
  3. XML(eXtensible Markup Language): 一种通用的标记语言,用于将结构化数据序列化为文本格式。XML 也可用于不同编程语言之间的数据交换,尤其在企业级应用中广泛使用。
  4. Protocol Buffers(Protobuf): Google 开发的一种轻量级的二进制数据序列化协议,它具有高效的编解码性能和紧凑的数据表示。Protobuf 支持多种编程语言。
  5. Apache Avro: 一种数据序列化框架,支持多种编程语言。Avro 使用 JSON 格式来定义数据结构,并可以将数据序列化为二进制格式。
  6. Thrift: 由 Facebook 开发的一种跨语言的远程过程调用(RPC)框架,支持多种数据序列化格式,包括二进制、JSON 和 XML。
  7. MessagePack: 一种高效的二进制序列化格式,通常用于在不同平台之间传输数据。它比 JSON 和 XML 更紧凑,解析速度更快。
  8. CBOR(Concise Binary Object Representation): 一种二进制序列化格式,旨在与 JSON 兼容,但比 JSON 更紧凑和高效。
  9. BSON(Binary JSON): 一种二进制 JSON 格式,主要用于 MongoDB 数据库的存储和交换。
  10. Hessian 和 Burlap: 由 Caucho Technology 开发的一组二进制序列化协议,用于远程过程调用和数据交换。

这些序列化协议各有优点和适用场景,你可以根据项目的需求和技术栈来选择合适的协议。例如,如果需要高效的二进制序列化和跨语言支持,Protocol Buffers 或 MessagePack 可能是不错的选择;如果需要易读的数据交换格式,JSON 或 XML 可能更合适。

五、序列化协议对应于 TCP/IP 4 层模型

序列化协议通常不直接对应于 TCP/IP 4 层模型中的任何一层。TCP/IP 4 层模型包括以下层级:

  1. 应用层(Application Layer): 应用层协议负责定义应用程序之间的通信规则和数据交换格式。序列化协议通常在这一层中使用,以便将应用程序的数据序列化为可在网络上传输的格式。
  2. 传输层(Transport Layer): 传输层协议负责在网络上可靠地传输数据。TCP(传输控制协议)和UDP(用户数据报协议)是传输层协议的例子。序列化协议不属于传输层,但序列化后的数据可以通过传输层协议传输。
  3. 网络层(Network Layer): 网络层负责在不同网络之间路由数据包。IP(Internet Protocol)是网络层的核心协议。序列化协议通常不直接与网络层相关。
  4. 数据链路层(Data Link Layer): 数据链路层负责将数据帧从一个物理介质传输到另一个物理介质,通常与网络硬件相关。这一层与序列化协议无关。

序列化协议通常位于应用层,它定义了如何将应用程序中的数据序列化为可传输的格式,以及如何在接收端反序列化这些数据。然后,这些序列化后的数据可以使用传输层协议(如TCP或UDP)进行传输,以便在网络上进行数据交换。

六、serialVersionUID作用

serialVersionUID 是 Java 中用于序列化版本控制的一个特殊字段。它是一个静态常量,用于标识类的不同版本,以确保在反序列化过程中,序列化的类与反序列化的类具有兼容的版本。

serialVersionUID 的作用包括:

  1. 版本兼容性: 当类的结构发生变化(例如添加、删除或修改字段,或者改变继承关系)时,serialVersionUID 可以确保在反序列化时不会导致版本不匹配的问题。如果反序列化时发现版本不匹配,会抛出 InvalidClassException。
  2. 允许反序列化旧版本: 如果你需要反序列化之前版本的对象,可以通过指定旧版本的 serialVersionUID 来实现。这允许你在升级应用程序时仍然能够处理旧版本的序列化数据。
  3. 避免不必要的异常: 如果没有明确指定 serialVersionUID,Java 将根据类的结构自动生成一个版本号。但是,如果类的结构发生了变化,自动生成的版本号可能会导致不匹配的异常。通过显式设置 serialVersionUID,可以避免这种情况。

七、如果有些字段不想进行序列化怎么办

如果你希望某些字段不参与序列化,你可以使用 transient 关键字来标记这些字段。被 transient 修饰的字段不会被序列化,它们在序列化过程中会被忽略。当对象被反序列化时,这些字段会被赋予默认值。

以下是示例:

import java.io.Serializable;

public class MyClass implements Serializable {
    private String name;
    private transient int age; // age 字段不会被序列化
    
    public MyClass(String name, int age) {
        this.name = name;
        this.age = age;
    }
    
    // 其他成员变量和方法
}


在上面的示例中,age 字段被标记为 transient,这意味着在将 MyClass 对象序列化时,age 字段的值不会被包括在序列化数据中。当你反序列化 MyClass 对象时,age 字段会被赋予其默认值(0 对于 int 类型)。

使用 transient 关键字是一种常见的方式来控制哪些字段需要被序列化,哪些字段不需要。通常,不需要序列化的字段包括临时状态或不适合在序列化过程中传输的数据。例如,密码字段通常被标记为 transient,以确保它们不会在网络传输或持久化到磁盘时泄漏。

相关推荐

教你把多个视频合并成一个视频的方法

一.情况介绍当你有一个m3u8文件和一个目录,目录中有连续的视频片段,这些片段可以连成一段完整的视频。m3u8文件打开后像这样:m3u8文件,可以理解为播放列表,里面是播放视频片段的顺序。视频片段像这...

零代码编程:用kimichat合并一个文件夹下的多个文件

一个文件夹里面有很多个srt字幕文件,如何借助kimichat来自动批量合并呢?在kimichat对话框中输入提示词:你是一个Python编程专家,完成如下的编程任务:这个文件夹:D:\downloa...

Java APT_java APT 生成代码

JavaAPT(AnnotationProcessingTool)是一种在Java编译阶段处理注解的工具。APT会在编译阶段扫描源代码中的注解,并根据这些注解生成代码、资源文件或其他输出,...

Unit Runtime:一键运行 AI 生成的代码,或许将成为你的复制 + 粘贴神器

在我们构建了UnitMesh架构之后,以及对应的demo之后,便着手于实现UnitMesh架构。于是,我们就继续开始UnitRuntime,以用于直接运行AI生成的代码。PS:...

挣脱臃肿的枷锁:为什么说Vert.x是Java开发者手中的一柄利剑?

如果你是一名Java开发者,那么你的职业生涯几乎无法避开Spring。它如同一位德高望重的老国王,统治着企业级应用开发的大片疆土。SpringBoot的约定大于配置、SpringCloud的微服务...

五年后,谷歌还在全力以赴发展 Kotlin

作者|FredericLardinois译者|Sambodhi策划|Tina自2017年谷歌I/O全球开发者大会上,谷歌首次宣布将Kotlin(JetBrains开发的Ja...

kotlin和java开发哪个好,优缺点对比

Kotlin和Java都是常见的编程语言,它们有各自的优缺点。Kotlin的优点:简洁:Kotlin程序相对于Java程序更简洁,可以减少代码量。安全:Kotlin在类型系统和空值安全...

移动端架构模式全景解析:从MVC到MVVM,如何选择最佳设计方案?

掌握不同架构模式的精髓,是构建可维护、可测试且高效移动应用的关键。在移动应用开发中,选择合适的软件架构模式对项目的可维护性、可测试性和团队协作效率至关重要。随着应用复杂度的增加,一个良好的架构能够帮助...

颜值非常高的XShell替代工具Termora,不一样的使用体验!

Termora是一款面向开发者和运维人员的跨平台SSH终端与文件管理工具,支持Windows、macOS及Linux系统,通过一体化界面简化远程服务器管理流程。其核心定位是解决多平台环境下远程连接、文...

预处理的底层原理和预处理编译运行异常的解决方案

若文章对您有帮助,欢迎关注程序员小迷。助您在编程路上越走越好![Mac-10.7.1LionIntel-based]Q:预处理到底干了什么事情?A:预处理,顾名思义,预先做的处理。源代码中...

为“架构”再建个模:如何用代码描述软件架构?

在架构治理平台ArchGuard中,为了实现对架构的治理,我们需要代码+模型描述所要处理的内容和数据。所以,在ArchGuard中,我们有了代码的模型、依赖的模型、变更的模型等,剩下的两个...

深度解析:Google Gemma 3n —— 移动优先的轻量多模态大模型

2025年6月,Google正式发布了Gemma3n,这是一款能够在2GB内存环境下运行的轻量级多模态大模型。它延续了Gemma家族的开源基因,同时在架构设计上大幅优化,目标是让...

比分网开发技术栈与功能详解_比分网有哪些

一、核心功能模块一个基本的比分网通常包含以下模块:首页/总览实时比分看板:滚动展示所有正在进行的比赛,包含比分、比赛时间、红黄牌等关键信息。热门赛事/焦点战:突出显示重要的、关注度高的比赛。赛事导航...

设计模式之-生成器_一键生成设计

一、【概念定义】——“分步构建复杂对象,隐藏创建细节”生成器模式(BuilderPattern):一种“分步构建型”创建型设计模式,它将一个复杂对象的构建与其表示分离,使得同样的构建过程可以创建...

构建第一个 Kotlin Android 应用_kotlin简介

第一步:安装AndroidStudio(推荐IDE)AndroidStudio是官方推荐的Android开发集成开发环境(IDE),内置对Kotlin的完整支持。1.下载And...