java 序列化 父子类

2024-08-27 16:08
文章标签 java 序列化 父子

本文主要是介绍java 序列化 父子类,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

环境

java:1.7+

前言

今天读了这篇文章,一篇译文:
我下面的讲解就是基于这篇文章
Java序列化示例教程

到了晚上又看到了这么一篇文章:
Java 序列化的高级认识
中的对敏感字段加密

突然对其中某段代码产生了兴趣;现在记录下


回顾

我先记录下我今天看到的知识,看看我记住多少!

1、序列化本质其实就是 对象 –> 二进制,目的为了存储或者网络传输
2、序列化分为自动和手动;也就是实现两个不同的接口。
3、用户或者说开发者可以重写某些方法来控制序列化的过程
4、可以使用transient修饰符来控制某些字段不被序列化。但是这只适用于自动的
5、序列化代理模式能使序列化的安全性达到极高

疑惑一

ois.defaultReadObject();
oos.defaultWriteObject();

上面的作用是什么?

这是我在看继承那章节的代码时遇到的!我这里贴出完整代码:

首先假设,有这么一个父类

public class SuperClass {private int id;private String value;public int getId() {return id;}public void setId(int id) {this.id = id;}public String getValue() {return value;}public void setValue(String value) {this.value = value;}}

现在我们写个子类继承上面父类:

public class SubClass extends SuperClass implements Serializable, ObjectInputValidation{private static final long serialVersionUID = -1322322139926390329L;private String name;public String getName() {return name;}public void setName(String name) {this.name = name;}@Overridepublic String toString(){return "SubClass{id="+getId()+",value="+getValue()+",name="+getName()+"}";}//adding helper method for serialization to save/initialize super class stateprivate void readObject(ObjectInputStream ois) throws ClassNotFoundException, IOException{ois.defaultReadObject();//notice the order of read and write should be samesetId(ois.readInt());setValue((String) ois.readObject());}private void writeObject(ObjectOutputStream oos) throws IOException{oos.defaultWriteObject();oos.writeInt(getId());oos.writeObject(getValue());}@Overridepublic void validateObject() throws InvalidObjectException {//validate the object hereif(name == null || "".equals(name)) throw new InvalidObjectException("name can't be null or empty");if(getId() <=0) throw new InvalidObjectException("ID can't be negative or zero");}}

测试代码:

public class InheritanceSerializationTest {public static void main(String[] args) {String fileName = "subclass.ser";SubClass subClass = new SubClass();subClass.setId(10);subClass.setValue("Data");subClass.setName("Pankaj");try {SerializationUtil.serialize(subClass, fileName);} catch (IOException e) {e.printStackTrace();return;}try {SubClass subNew = (SubClass) SerializationUtil.deserialize(fileName);System.out.println("SubClass read = "+subNew);} catch (ClassNotFoundException | IOException e) {e.printStackTrace();}}}

结果为:

SubClass read = SubClass{id=10,value=Data,name=Pankaj}

此时我把下面代码注释掉:

//readObject方法中
ois.defaultReadObject();
//writeObject方法中
oos.defaultWriteObject();

其结果就变成了:

SubClass read = SubClass{id=10,value=Data,name=null}

这里可以猜测出,其作用:
因为子类是实现了序列化接口的,并且又重写了readObject()writeObject()方法。
那么在序列化或者反序列化时,就会走这两个方法,(并且不会再走ObjectInputStreamObjectOutputStream中的相应的方法)。那么defaultWriteObject()defaultReadObject()其实就是没重写时的默认方法。或者说,虽然我重写了,又不想改任何东西,那么就直接调这两个方法就可以了!

说白了,就是序列化的默认方法,对上面的子类而已,其默认只会序列化name这个字段,其从父类继承过来的,并不会序列化,所以你可以再重写的方法中手动处理,使其可以序列化。

后来我又做了个测试,既然子类就是要序列化name字段,我手动处理不也可以吗?
答案是肯定的:

private void readObject(ObjectInputStream ois) throws ClassNotFoundException, IOException {
//      ois.defaultReadObject();setName(ois.readUTF());setId(ois.readInt());setValue(ois.readObject().toString());
}private void writeObject(ObjectOutputStream oos) throws IOException{oos.writeUTF(getName());//oos.writeInt(getId());oos.writeObject(getValue());
}

也就是调用writeUTFreadUTF方法。这两个方法是以utf-8方式保存字符串。

readResolve与writeReplace作用或者说区别

这个是我在看最后一个例子时,注意到的;

最后一个例子是配合起来用,使序列化达到极高的安全状态。

writeReplace:这个用于序列化;java的序列化机制保证在序列化某个对象之前,先调用该对象的writeReplace()方法,如果该方法返回另一个java对象,则系统转为序列化另一个对象。

系统在序列化某个对象之前,会先调用该对象的writeReplace()和writeObject()两个方法,系统总是先调用被序列化对象的writeReplace()方法,如果该方法返回另一个对象,系统将再次调用另一个对象的writeReplace()方法,直到该方法不再返回另一个对象为止,程序最后将调用该对象的writeObject()方法来保存该对象的状态。

readResolve:用于反序列化;一般用于在序列化类中实现单例模式;

这个方法会紧挨着readObject()之后被调用,该方法的返回值将会代替原来反序列化的对象,而原来readObject()反序列化的对象将会立即丢弃。

readObject()方法在序列化单例类,枚举类时尤其有用。

个人觉得,其就是为了解决反序列化的单例问题而存在的。

我对最后一个例子做了个小测试:

private void readObject(ObjectInputStream ois) throws ClassNotFoundException, IOException{
//          ois.defaultReadObject();String oo = ois.readObject().toString();System.out.println(oo);if(oo.startsWith(PREFIX) && oo.endsWith(SUFFIX)){Data a = new Data("1");
a.setData( oo.substring(3, oo.length() -4));}
}/*private Object readResolve() throws InvalidObjectException {if(dataProxy.startsWith(PREFIX) && dataProxy.endsWith(SUFFIX)){return new Data(dataProxy.substring(3, dataProxy.length() -4));}else throw new InvalidObjectException("data corrupted");
}*/

上面注释掉的代码是其原来的代码;

我是改为重写readObject方法,但是报错了:

java.lang.ClassCastException: serializable.Data$DataProxy cannot be cast to serializable.Data

当然这个错,很明了,毕竟序列化保存在文件里的是代理类对象,那么反序列化得到的当然是代理类对象了;此时将其强转为Data,当然就错了;而我重写的那个方法,由于无法改变返回的对象,自然是没起到什么作用!所以需要使用readResolve方法来替换掉原来反序列化的对象(DataProxy)。

当然假设我们不强转的话,只得到代理类的话,还是OK的:
将测试代码修改下:

public static void main(String[] args) throws IOException, ClassNotFoundException {String fileName = "data.ser";Data data = new Data("Pankaj");SerializationUtil.serialize(data, fileName);Object newData =  SerializationUtil.deserialize(fileName);
System.out.println(newData);
}

其结果为:

ABCPankajDEFG
serializable.Data$DataProxy@119d7047

总结

目前大概是了解了写序列化的步骤;
之前还想着自己重写个类似功能的jar包出来。
现在看来,我之前的想法过于简单;

参考地址:

黑马程序员——————> 自定义序列化

readResolve()方法与序列化

Serializable:writeReplace

Java序列化示例教程

这篇关于java 序列化 父子类的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1112138

相关文章

Java对接MQTT协议的完整实现示例代码

《Java对接MQTT协议的完整实现示例代码》MQTT是一个基于客户端-服务器的消息发布/订阅传输协议,MQTT协议是轻量、简单、开放和易于实现的,这些特点使它适用范围非常广泛,:本文主要介绍Ja... 目录前言前置依赖1. MQTT配置类代码解析1.1 MQTT客户端工厂1.2 MQTT消息订阅适配器1.

Spring Boot项目如何使用外部application.yml配置文件启动JAR包

《SpringBoot项目如何使用外部application.yml配置文件启动JAR包》文章介绍了SpringBoot项目通过指定外部application.yml配置文件启动JAR包的方法,包括... 目录Spring Boot项目中使用外部application.yml配置文件启动JAR包一、基本原理

SpringBoot加载profile全面解析

《SpringBoot加载profile全面解析》SpringBoot的Profile机制通过多配置文件和注解实现环境隔离,支持开发、测试、生产等不同环境的灵活配置切换,无需修改代码,关键点包括配置文... 目录题目详细答案什么是 Profile配置 Profile使用application-{profil

Java中InputStream重复使用问题的几种解决方案

《Java中InputStream重复使用问题的几种解决方案》在Java开发中,InputStream是用于读取字节流的类,在许多场景下,我们可能需要重复读取InputStream中的数据,这篇文章主... 目录前言1. 使用mark()和reset()方法(适用于支持标记的流)2. 将流内容缓存到字节数组

Java慢查询排查与性能调优完整实战指南

《Java慢查询排查与性能调优完整实战指南》Java调优是一个广泛的话题,它涵盖了代码优化、内存管理、并发处理等多个方面,:本文主要介绍Java慢查询排查与性能调优的相关资料,文中通过代码介绍的非... 目录1. 事故全景:从告警到定位1.1 事故时间线1.2 关键指标异常1.3 排查工具链2. 深度剖析:

Springboot项目登录校验功能实现

《Springboot项目登录校验功能实现》本文介绍了Web登录校验的重要性,对比了Cookie、Session和JWT三种会话技术,分析其优缺点,并讲解了过滤器与拦截器的统一拦截方案,推荐使用JWT... 目录引言一、登录校验的基本概念二、HTTP协议的无状态性三、会话跟android踪技术1. Cook

java实现多数据源切换方式

《java实现多数据源切换方式》本文介绍实现多数据源切换的四步方法:导入依赖、配置文件、启动类注解、使用@DS标记mapper和服务层,通过注解实现数据源动态切换,适用于实际开发中的多数据源场景... 目录一、导入依赖二、配置文件三、在启动类上配置四、在需要切换数据源的类上、方法上使用@DS注解结论一、导入

创建springBoot模块没有目录结构的解决方案

《创建springBoot模块没有目录结构的解决方案》2023版IntelliJIDEA创建模块时可能出现目录结构识别错误,导致文件显示异常,解决方法为选择模块后点击确认,重新校准项目结构设置,确保源... 目录创建spChina编程ringBoot模块没有目录结构解决方案总结创建springBoot模块没有目录

Java中的volatile关键字多方面解析

《Java中的volatile关键字多方面解析》volatile用于保证多线程变量可见性与禁止重排序,适用于状态标志、单例模式等场景,但不保证原子性,相较synchronized更轻量,但需谨慎使用以... 目录1. volatile的作用1.1 保证可见性1.2 禁止指令重排序2. volatile的使用

springboot项目中集成shiro+jwt完整实例代码

《springboot项目中集成shiro+jwt完整实例代码》本文详细介绍如何在项目中集成Shiro和JWT,实现用户登录校验、token携带及接口权限管理,涉及自定义Realm、ModularRe... 目录简介目的需要的jar集成过程1.配置shiro2.创建自定义Realm2.1 LoginReal