0

0

Java里的NotSerializableException怎么解决_对象序列化属性检查

P粉602998670

P粉602998670

发布时间:2026-03-15 12:19:03

|

208人浏览过

|

来源于php中文网

原创

NotSerializableException总在反序列化时才报,因为Java序列化仅在ObjectOutputStream.writeObject()或ObjectInputStream.readObject()执行时校验字段是否可序列化,而非编译期;若某字段(如Logger、Thread)未实现Serializable,此时立即抛出异常。

java里的notserializableexception怎么解决_对象序列化属性检查

为什么NotSerializableException总在反序列化时才报?

因为 Java 序列化机制只在真正写入/读取字节流时才校验可序列化性——声明 implements Serializable 不等于对象就“安全”,它只检查类本身,不递归检查所有字段类型。一旦某个非 Serializable 的字段(比如 ThreadSocket、自定义未标记接口的类)被序列化器碰到,就会在 ObjectOutputStream.writeObject()ObjectInputStream.readObject() 那一刻抛出 NotSerializableException

常见错误现象:java.io.NotSerializableException: com.example.MyService —— 说明 MyService 类没实现 Serializable,但它却被当成了某个可序列化对象的字段。

  • 检查堆栈里最顶层的异常消息,它指出的是“第一个失败的字段类型”,不是你正在序列化的主对象
  • 如果主对象是 ArrayList<MyEntity>,而 MyEntity 里有个 Logger logger = LoggerFactory.getLogger(...) 字段,那真正爆掉的是 Logger 类(SLF4J 的 Logger 通常不可序列化)
  • IDE 的“Find Usages”未必能帮你定位到隐式引用,得靠 serialVersionUID 变更后重跑序列化测试来暴露深层依赖

transient 不是万能解药,但它是最快止血方式

给不可序列化的字段加 transient 修饰符,能跳过该字段的序列化流程,避免异常。但它不解决逻辑问题:字段值会丢失,反序列化后为 null 或默认值,可能引发 NullPointerException 或业务异常。

使用场景:缓存、连接、回调、日志器、线程局部变量等运行期动态生成的内容。

立即学习Java免费学习笔记(深入)”;

Face++旷视
Face++旷视

Face⁺⁺ AI开放平台

下载
  • 必须确保字段在反序列化后能被安全重建(例如在 readObject() 方法里重新初始化)
  • 不要对 final 字段加 transient 后又指望它有值——final 字段反序列化时不走构造器,也不会被赋值,结果一定是默认值
  • 如果字段是第三方库类型且不可改源码,优先选 transient + 自定义 readObject(),而不是强行让那个类实现 Serializable
private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {
    in.defaultReadObject();
    this.logger = LoggerFactory.getLogger(getClass()); // 重建 transient 字段
}

哪些字段类型天然不支持序列化?

Java 标准库中明确未实现 Serializable 的类型包括:ThreadClassLoaderFileInputStreamSocketConnectionLogger(SLF4J/JUL)、DateFormat(非 SimpleDateFormat 子类)、以及几乎所有带 native 资源或 OS 句柄的类。

性能与兼容性影响:强行包装这些类型(比如用 Serializable 接口继承)会导致序列化数据包含无效句柄,反序列化时直接失败,或在不同 JVM 版本间行为不一致。

  • 别试图用 writeObject() 手动序列化 Socket——它底层是 OS 文件描述符,跨进程不存在
  • java.time.* 类型(如 LocalDateTime)是可序列化的,但老项目若用了 org.joda.time.DateTime,得确认其版本是否支持(2.0+ 才实现 Serializable
  • Spring 的 ApplicationContextBeanFactory 等核心容器对象一律不可序列化,切勿放入 DTO 或 session 属性

怎么提前发现潜在的 NotSerializableException

靠上线后报错太晚。应该在单元测试里模拟序列化过程,强制触发校验。

  • ObjectOutputStream 写入 ByteArrayOutputStream,再用 ObjectInputStream 读回,是最小闭环验证
  • 如果对象含静态字段,注意它们不会被序列化,也不参与校验——但若静态字段是泛型工具类(如 JsonMapper),被误当成实例字段引用,也会间接导致失败
  • 使用 serialver 工具检查类的 serialVersionUID 是否显式声明;未声明时,编译器按类结构自动生成,字段增删会悄悄改变 UID,导致反序列化时抛 InvalidClassException,这和 NotSerializableException 容易混淆

复杂点在于:有些框架(如 RedisTemplate、Kryo)默认不走 Java 原生序列化,它们有自己的规则,但一旦切换回 JdkSerializationRedisSerializer 或显式调用 writeObject,那些被掩盖的字段问题就全浮出来了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

161

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

89

2026.01.26

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

254

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1111

2024.03.01

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

254

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1111

2024.03.01

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

336

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

776

2023.10.18

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.4万人学习

C# 教程
C# 教程

共94课时 | 11.4万人学习

Java 教程
Java 教程

共578课时 | 82.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号