0

0

什么是Java中的序列化与反序列化_对象状态的持久化与网络传输

P粉602998670

P粉602998670

发布时间:2026-03-11 12:16:03

|

217人浏览过

|

来源于php中文网

原创

java序列化是将对象及其类结构、字段值、继承链等完整转为字节流,反序列化则逆向还原;notserializableexception源于字段引用不可序列化类型;需用transient或自定义write/readobject处理;未显式声明serialversionuid会导致类变更时invalidclassexception;jdk原生序列化因格式私有、安全风险、兼容性差、性能低,生产环境应慎用。

什么是java中的序列化与反序列化_对象状态的持久化与网络传输

Java序列化就是把对象变成字节流,反序列化就是把字节流变回对象——它不是“存数据”那么简单,而是完整保存对象的类结构、字段值、甚至继承链信息。

ObjectOutputStream.writeOject() 为什么一调就抛 NotSerializableException?

这个异常不是因为你忘了写代码,而是 JVM 在运行时发现某个字段指向了不可序列化的类型。常见原因包括:

  • 类没实现 Serializable 接口(最基础要求)
  • 某个实例变量是 ThreadSocketConnection 等系统资源类,它们本身没实现接口
  • 用了匿名内部类或 Lambda 表达式,其隐式引用了外部类,而外部类未序列化
  • 父类没实现 Serializable,子类虽实现了,但父类字段不会被自动序列化(除非父类也实现)

解决办法很简单:给不该序列化的字段加 transient 修饰符;对必须保留状态的资源类,手动在 writeObject() / readObject() 中处理。

serialVersionUID 不显式声明会怎样?

不写,JVM 会按类名、方法签名、字段等自动生成一个哈希值。一旦你改了字段名、删了方法、加了新字段,哪怕只是加个注释,这个值就变了——反序列化时直接报 InvalidClassException: class invalid for deserialization

立即学习Java免费学习笔记(深入)”;

Text-To-Song
Text-To-Song

免费的实时语音转换器和调制器

下载

所以建议始终显式定义:

private static final long serialVersionUID = 1L;

注意:1L 可以,但上线项目最好用 IDE 自动生成的 64 位长整数(如 -8725093427384320001L),避免多人开发时手误导致版本错乱。

为什么生产环境慎用 JDK 原生序列化?

它快、简单、不用额外依赖,但有硬伤:

  • 字节流格式私有且不跨语言——Python 或 Go 服务根本读不了 .ser 文件
  • 反序列化过程会执行类的静态初始化块和构造器,存在反序列化 gadget 风险(比如 Apache Commons Collections 利用链)
  • 类结构稍有变动就失败,升级兼容性差;没有字段默认值机制,新增字段会导致旧客户端反序列化失败
  • 性能上比 JSON/Protobuf 差不少,尤其字段多、嵌套深时,二进制体积反而更大

真实场景中,RPC(如 Dubbo)默认已切到 Hessian 或 Kryo;缓存(Redis)基本都用 JSON;只有本地临时文件或测试 demo 才用 ObjectOutputStream

真正难的从来不是“怎么写”,而是“什么时候不该写”——比如把 HttpServletRequest 或 Spring 的 ApplicationContext 往里塞,或者以为加个 Serializable 就万事大吉,结果上线后某次字段重命名,凌晨三点收到告警。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

156

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

88

2026.01.26

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

454

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

334

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

dubbo和zookeeper有什么区别
dubbo和zookeeper有什么区别

dubbo和zookeeper的区别:1、功能定位;2、使用场景;3、数据存储与协调;4、集成与关系;5、性能与可靠性;6、扩展性与灵活性;7、社区与生态系统。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

236

2024.02.23

springcloud和dubbo有哪些区别
springcloud和dubbo有哪些区别

springcloud和dubbo的区别:1、定位与关注点;2、生态环境与集成性;3、调用方式与性能;4、组件与功能;5、定制性与灵活性;6、学习曲线与上手难度;7、社区支持与维护。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

134

2024.02.23

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.3万人学习

C# 教程
C# 教程

共94课时 | 11万人学习

Java 教程
Java 教程

共578课时 | 80万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号