




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Java序列化(Serializable)与反序列化_ 序列化是干什么的 简洁说就是为了保存在内存中的各种对象的状态(也就是实例变量,不是方法),并且可以把保存的对象状态再读出来。虽然你可以用你自己的各种各样的方法来保 存object states,但是Java给你供应一种应当比你自己好的保存对象状态的机制,那就是序列化。 什么状况下需要序列化 当你想把的内存中的对象状态保存到一个文件中或者数据库中时候; 当你想用套接字在网络上传送对象的时候; 当你想通过RMI传输对象的时候; 序列化的几种方式 在Java中socket传输数据时,数据类型往往比较难选择。可能要考虑带宽、跨语言、版本的兼容等问
2、题。比较常见的做法有两种:一是把对象包装成JSON字符串传输,二是采纳java对象的序列化和反序列化。随着Google工具protoBuf的开源,protobuf也是个不错的选择。对JSON,Object Serialize,ProtoBuf 做个对比。 Object Serialize Java的序列化机制是通过在运行时推断类的serialVersionUID来验证版本全都性的。在进行反序列化时,JVM会把传来的字节流中的serialVersionUID与本地相应实体(类)的serialVersionUID进行比较,假如相同就认为是全都的,可以进行反序列化,否则就会消失序列化版本不全都的特别
3、。 serialVersionUID 用来表明类的不同版本间的兼容性。有两种生成方式: 一个是默认的1L,比如:private static final long serialVersionUID = 1L; 一个是依据类名、接口名、成员方法及属性等来生成一个64位的哈希字段,比如: private static final long serialVersionUID = xxxxL; 下面来商量Java类中为什么需要重载 serialVersionUID 属性? 当两个进程在进行远程通信时,彼此可以发送各种类型的数据。无论是何种类型的数据,都会以二进制序列的形式在网络上传送。发送方需要把这个
4、Java对象转换为字节序列,才能在网络上传送;接收方则需要把字节序列再复原为Java对象。 把Java对象转换为字节序列的过程称为对象的序列化。 把字节序列复原为Java对象的过程称为对象的反序列化。 对象的序列化主要有两种用途:()把对象的字节序列永久地保存到硬盘上,通常存放在一个文件中; ()在网络上传送对象的字节序列; java.io.ObjectOutputStream代表对象输出流,它的writeObject(Object obj)方法可对参数指定的obj对象进行序列化,把得到的字节序列写到一个目标输出流中。 java.io.ObjectInputStream代表对象输入流,它的re
5、adObject()方法从一个源输入流中读取字节序列,再把它们反序列化为一个对象,并将其返回。 只有实现了Serializable和Externalizable接口的类的对象才能被序列化。Externalizable接口继承自Serializable接口,实现Externalizable接口的类完全由自身来掌握序列化的行为,而仅实现Serializable接口的类可以采纳默认的序列化方式 。 凡是实现Serializable接口的类都有一个表示序列化版本标识符的静态变量:private static final long serialVersionUID; 类的serialVersionUID
6、的默认值完全依靠于Java编译器的实现,对于同一个类,用不同的Java编译器编译,有可能会导致不同的serialVersionUID,也有可能相同。为了提高serialVersionUID的独立性和确定性,剧烈建议在一个可序列化类中显示的定义serialVersionUID,为它给予明确的值。显式地定义serialVersionUID有两种用途: 在某些场合,盼望类的不同版本对序列化兼容,因此需要确保类的不同版本具有相同的serialVersionUID;在某些场合,不盼望类的不同版本对序列化兼容,因此需要确保类的不同版本具有不同的serialVersionUID。 当你序列化了一个类实例后,
7、盼望更改一个字段或添加一个字段,不设置serialVersionUID,所做的任何更改都将导致无法反序化旧有实例,并在反序列化时抛出一个特别。假如你添加了serialVersionUID,在反序列旧有实例时,新添加或更改的字段值将设为初始化值(对象为null,基本类型为相应的初始默认值),字段被删除将不设置。 相关留意事项: a)序列化时,只对对象的状态进行保存,而不管对象的方法; b)当一个父类实现序列化,子类自动实现序列化,不需要显式实现Serializable接口; c)当一个对象的实例变量引用其他对象,序列化该对象时也把引用对象进行序列化; 具体描述: 序列化的过程就是对象写入字节流和
8、从字节流中读取对象。将对象状态转换成字节流之后,可以用java.io包中的各种字节流类将其保存到文件中,管道到另一 线程中或通过网络连接将对象数据发送到另一主机。对象序列化功能特别简洁、强大,在RMI、Socket、JMS、EJB都有应用。对象序列化问题在网络 编程中并不是最感动人心的课题,但却相当重要,具有很多有用意义。 对象序列化可以实现分布式对象。主要应用例如:RMI要利用对象序列化运行远程主机上的服务,就像在本地机上运行对象时一样。 java 对象序列化不仅保留一个对象的数据,而且递归保存对象引用的每个对象的数据。可以将整个对象层次写入字节流中,可以保存在文件中或在网络连接上传递。利用
9、 对象序列化可以进行对象的“深复制”,即复制对象本身及引用的对象本身。序列化一个对象可能得到整个对象序列。 从上面的叙述中,我们知道了对象序列化是java编程中的必备武器,那么让我们从基础开头,好好学习一下它的机制和用法。 java序列化比较简洁,通常不需要编写保存和复原对象状态的定制代码。实现java.io.Serializable接口的类对象可以转换成字节流或从 字节流复原,不需要在类中增加任何代码。只有极少数状况下才需要定制代码保存或复原对象状态。这里要留意:不是每个类都可序列化,有些类是不能序列化的, 例如涉及线程的类与特定JVM有特别简单的关系。 序列化机制: 序列化分为两大部分:序
10、列化和反序列化。序列化是这个过程的第一部分,将数据分解成字节流,以便存储在文件中或在网络上传输。反序列化就是打开字节流并重构对象。对象序列化不仅要将基本数据类型转换成字节 表示,有时还要复原数据。复原数据要求有复原数据的对象实例。ObjectOutputStream中的序列化过程与字节流连接,包括对象类型和版本信 息。反序列化时,JVM用头信息生成对象实例,然后将对象字节流中的数据复制到对象数据成员中。 处理对象流:序列化过程和反序列化过程 java.io包有两个序列化对象的类。ObjectOutputStream负责将对象写入字节流,ObjectInputStream从字节流重构对象。 我们
11、先了解ObjectOutputStream类吧。ObjectOutputStream类扩展DataOutput接口。writeObject() 方法是最重要的方法,用于对象序列化。假如对象包含其他对象的引用,则writeObject()方法递归序列化这些对象。每个 ObjectOutputStream维护序列化的对象引用表,防止发送同一对象的多个拷贝。(这点很重要)由于writeObject()可以序列化整 组交叉引用的对象,因此同一ObjectOutputStream实例可能不当心被恳求序列化同一对象。这时,进行反引用序列化,而不是再次写入对象字节流。 / 序列化 todays date 到
12、一个文件中. FileOutputStream f = new FileOutputStream(“tmp”); /创建一个包含复原对象(即对象进行反序列化信息)的”tmp”数据文件 ObjectOutputStream s = new ObjectOutputStream(f); s.writeObject(“Today”); /写入字符串对象; s.writeObject(new Date(); /写入瞬态对象; s.flush(); 现在,让我们来了解ObjectInputStream这个类。它与ObjectOutputStream相像。它扩展DataInput接口。 ObjectInp
13、utStream中的方法镜像DataInputStream中读取Java基本数据类型的公开方法。readObject()方法从 字节流中反序列化对象。每次调用readObject()方法都返回流中下一个Object。对象字节流并不传输类的字节码,而是包括类名及其签名。 readObject()收到对象时,JVM装入头中指定的类。假如找不到这个类,则readObject()抛出 ClassNotFoundException,假如需要传输对象数据和字节码,则可以用RMI框架。ObjectInputStream的其余方法用于定制反序列化过程。 /从文件中反序列化 string 对象和 date 对象
14、 FileInputStream in = new FileInputStream(“tmp”); ObjectInputStream s = new ObjectInputStream(in); String today = (String)s.readObject(); /复原对象; Date date = (Date)s.readObject(); 定制序列化过程: 序列化通常可以自动完成,但有时可能要对这个过程进行掌握。java可以将类声明为serializable,但仍可手工掌握声明为static或transient的数据成员。 public class SimpleSerializ
15、ableClass implements Serializable String sToday=”Today:”; transient Date dtToday=new Date(); 序 列化时,类的全部数据成员应可序列化除了声明为transient或static的成员。将变量声明为transient告诉JVM我们会负责将变元序列 化。将数据成员声明为transient后,序列化过程就无法将其加进对象字节流中,没有从transient数据成员发送的数据。后面数据反序列化时, 要重建数据成员(由于它是类定义的一部分),但不包含任何数据,由于这个数据成员不向流中写入任何数据。记住,对象流不序列化
16、static或 transient。我们的类要用writeObject()与readObject()方法以处理这些数据成员。用法writeObject()与 readObject()方法时,还要留意按写入的挨次读取这些数据成员。 /重写writeObject()方法以便处理transient的成员。 public void writeObject(ObjectOutputStream outputStream) throws IOException outputStream.defaultWriteObject();/使定制的writeObject()方法可以利用自动序列化中内置的规律。 ou
17、tputStream.writeObject(oSocket.getInetAddress(); outputStream.writeInt(oSocket.getPort(); /重写readObject()方法以便接收transient的成员。 private void readObject(ObjectInputStream inputStream) throws IOException,ClassNotFoundException inputStream.defaultReadObject();/defaultReadObject()补充自动序列化 InetAddress oAddre
18、ss=(InetAddress)inputStream.readObject(); int iPort =inputStream.readInt(); oSocket = new Socket(oAddress,iPort); iID=getID(); dtToday =new Date(); 完全定制序列化过程: 假如一个类要完全负责自己的序列化,则实现Externalizable接口而不是Serializable接口。Externalizable接口定义包 括两个方法writeExternal()与readExternal()。利用这些方法可以掌握对象数据成员如何写入字节流.类实现 Ext
19、ernalizable时,头写入对象流中,然后类完全负责序列化和复原数据成员,除了头以外,根本没有自动序列化。这里要留意了。声明类实现 Externalizable接口会有重大的平安风险。writeExternal()与readExternal()方法声明为public,恶意类可 以用这些方法读取和写入对象数据。假如对象包含敏感信息,则要非常当心。这包括用法平安套接或加密整个字节流。到此为至,我们学习了序列化的基础部分学问。 以下来源于J2EE API: 对象的默认序列化机制写入的内容是:对象的类,类签名,以及非瞬态和非静态字段的值。其他对象的引用(瞬态和静态字段除外)也会导致写入那些对象。可
20、用法引用共享机制对单个对象的多个引用进行编码,这样即可将对象的图形还原为最初写入它们时的样子。 例如,要写入可通过 ObjectInputStream 中的示例读取的对象,请执行以下操作: FileOutputStream fos = new FileOutputStream(“t.tmp”); ObjectOutputStream oos = new ObjectOutputStream(fos); oos.writeInt(12345); oos.writeObject(“Today”); oos.writeObject(new Date(); oos.close(); 在序列化和反序列化
21、过程中需要特别处理的类必需实现具有下列精准签名的特别方法: private void readObject(java.io.ObjectInputStream stream) throws IOException, ClassNotFoundException; private void writeObject(java.io.ObjectOutputStream stream) throws IOException; writeObject 方法负责写入特定类的对象状态,以便相应的 readObject 方法可以还原它。该方法本身不必与属于对象的超类或子类的状态有关。状态是通过用法 writ
22、eObject 方法或用法 DataOutput 支持的用于基本数据类型的方法将各个字段写入 ObjectOutputStream 来保存的。 序列化操作不写出没有实现 java.io.Serializable 接口的任何对象的字段。不行序列化的 Object 的子类可以是可序列化的。在此状况下,不行序列化的类必需有一个无参数构造方法,以便允许初始化其字段。在此状况下,子类负责保存和还原不行序列化的类的 状态。常常消失的状况是,该类的字段是可访问的(public、package 或 protected),或者存在可用来还原状态的 get 和 set 方法。 实现 writeObject 和 readObject 方法可以阻挡对象的序列化,这时抛出 NotSerializableException。ObjectOutputStream 导致发生特别并中止序列化进程。 实 现 Externalizable 接口允许对象假定可以完全掌握对象的序列化形式的内容和格式。调用 Externalizable 接口的方法(writeExternal 和 readExternal)来保存和复原对象的状态。通过类
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园中班益智材料投放效果反思报告
- 中职英语听说能力提升课程方案
- 新人教版六年级数学教案全套
- 儿童文学作品赏析与写作指导
- 烟花爆炸安全知识题库及答案解析
- 证券从业资格考试 五科及答案解析
- 九年级化学重点知识点归纳与总结
- 安全员c2会考题库里面的题不及答案解析
- 安全人员岗位笔试题库及答案解析
- 地表水质量检测方法及报表模板
- 空调购销合同+空调安装合同
- 中医病证诊断疗效
- 【黄连中黄连素的检测方案设计4200字(论文)】
- 会议纪要记录模板
- 早期生产遏制GP-12工作要求
- GB/T 16463-1996广播节目声音质量主观评价方法和技术指标要求
- GB/T 15972.20-2021光纤试验方法规范第20部分:尺寸参数的测量方法和试验程序光纤几何参数
- GA/T 1068-2015刑事案件命名规则
- 刘德武《如何画正方形》课件
- 政务礼仪-位次礼仪课件
- 绝缘电阻和接地电阻的测量实验
评论
0/150
提交评论