直接拼接JSON字符串易生成非法JSON,导致前端SyntaxError或后端JsonParseException;根本原因是未按JSON规范转义双引号、反斜杠、换行符等;应使用ObjectMapper.writeValueAsString()自动处理转义与格式化。

Java里直接拼接JSON字符串会出什么问题
别用 + 或 StringBuilder 手动拼JSON——哪怕只是加个换行或引号,稍不注意就生成非法JSON。常见现象是:前端解析报 SyntaxError: Unexpected token,或者后端反序列化抛 JsonParseException。根本原因是JSON对双引号、反斜杠、换行符(
、
)有严格转义要求,而Java字符串字面量和输出流不会自动处理这些。
用 ObjectMapper 是最稳的格式化方式
Jackson 的 ObjectMapper 不仅能序列化对象,还能安全处理原始字符串内容。关键不是“怎么转义”,而是“让序列化器替你管好所有边界字符”。
- 对纯字符串内容,用
objectMapper.writeValueAsString()包一层,它会自动加外层双引号并转义内部特殊字符 - 需要换行缩进?启用
SerializationFeature.INDENT_OUTPUT,不是自己塞" " - 如果输入已经是合法JSON字符串(比如从DB读出的),先用
objectMapper.readTree()解析成树,再写回——避免双重转义
示例:
ObjectMapper mapper = new ObjectMapper();
mapper.enable(SerializationFeature.INDENT_OUTPUT);
String safeJson = mapper.writeValueAsString("hello
"world""); // 输出:"hello\n\"world\""
手动拼接时必须逃开的三个坑
真要拼(比如动态键名、极简场景),以下三点漏一个就崩:
-
"必须写成",但Java里得写成"\""(两个反斜杠+一个引号) -
在JSON里必须是\n,不是字面上的换行;否则解析器看到真实换行会直接报错 - 中文等Unicode字符不用手动转
u4f60,ObjectMapper会处理;手动拼时若硬编码u序列,容易因编码不一致出乱码
别信 String.replace() 处理JSON转义
有人想用 str.replace(""", "\"") 自己转义,这方法在绝大多数情况下失效:
立即学习“Java免费学习笔记(深入)”;
- 只替换双引号,漏掉
、、、、等所有JSON要求转义的字符 - 如果原字符串里已有
\(比如Windows路径),replace()可能把\\错误变成\\\ - 没有上下文判断——该转义的是JSON值里的引号,还是键名里的、还是注释里的(JSON本就不支持注释)
真正需要“字符串→安全JSON值”的场景,就老实用 objectMapper.writeValueAsString(str),它背后调的是标准JSON转义逻辑。
复杂点在于:当JSON结构本身是动态拼出来的(比如嵌套多层map+list混合),人容易下意识去“控制每个引号”,其实应该把数据建模为Java对象或JsonNode,再交给序列化器——手工控制转义永远比不过标准实现的覆盖度。










