Sérialisation personnalisée : writeObject et readObject
Surchagez writeObject et readObject pour le chiffrement, la compression ou la gestion personnalisée des champs.
Sérialisation personnalisée : writeObject et readObject est une leçon Java Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Java Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Java Academy comprend 4 leçons au total.
Quand la sérialisation par défaut ne suffit pas
La sérialisation par défaut enregistre tels quels tous les champs qui ne sont pas transient. Vous avez parfois besoin d’un chiffrement, d’une compression ou d’une autre représentation. C’est là qu’interviennent les points d’extension writeObject / readObject.
Déclarer writeObject
Ajoutez une méthode private void writeObject(ObjectOutputStream oos). Java l’appelle à la place du mécanisme par défaut. Vous contrôlez exactement ce qui est écrit.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject(); // write non-transient fields normally
oos.writeUTF(encrypt(this.secret)); // write encrypted secret
}Déclarer readObject
Ajoutez une méthode private void readObject(ObjectInputStream ois). Java l’appelle pendant la désérialisation. Vous devez lire les données exactement dans le même ordre que celui utilisé pour les écrire.
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject(); // restore non-transient fields
this.secret = decrypt(ois.readUTF()); // decrypt and restore
}L’ordre est important
Tout ce que vous écrivez dans writeObject doit être relu dans le même ordre dans readObject. Un ordre différent provoque une StreamCorruptedException.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.writeInt(version);
oos.writeUTF(data);
}
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
this.version = ois.readInt(); // same order
this.data = ois.readUTF();
}Compresser les données pendant la sérialisation
Dans writeObject, enveloppez le flux avec GZIPOutputStream pour compresser les champs volumineux, puis utilisez GZIPInputStream dans readObject pour les décompresser.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject();
ByteArrayOutputStream bos = new ByteArrayOutputStream();
try (GZIPOutputStream gz = new GZIPOutputStream(bos)) {
gz.write(largePayload.getBytes());
}
oos.writeObject(bos.toByteArray());
}Le point d’extension readResolve
readResolve() est appelé après la désérialisation. Retournez un objet de remplacement ; cette technique est utile pour les singletons et les énumérations afin de garantir qu’une seule instance existe après la désérialisation.
public class AppConfig implements Serializable {
private static final AppConfig INSTANCE = new AppConfig();
private AppConfig() {}
public static AppConfig getInstance() { return INSTANCE; }
private Object readResolve() { return INSTANCE; } // return singleton
}Le point d’extension writeReplace
writeReplace() est appelé avant la sérialisation. Retournez un autre objet à sérialiser à sa place ; cette technique est utile pour les modèles de proxy et les substituts de sérialisation.
private Object writeReplace() {
return new UserProxy(this.id); // serialize a lightweight proxy
}Valider les champs dans readObject
Vous pouvez ajouter une logique de validation dans readObject afin de rejeter les données invalides ou falsifiées, dans le cadre d’une stratégie de défense en profondeur.
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject();
if (age < 0 || age > 150) {
throw new InvalidObjectException("Invalid age: " + age);
}
}Gérer les changements de version
Utilisez un champ de version dans writeObject afin que readObject puisse gérer correctement les anciens et les nouveaux formats pendant les migrations.
private static final int SERIAL_VERSION = 2;
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject();
oos.writeInt(SERIAL_VERSION);
if (SERIAL_VERSION >= 2) oos.writeUTF(email); // new field
}
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject();
int v = ois.readInt();
if (v >= 2) this.email = ois.readUTF();
}Modèle du proxy de sérialisation
Une approche robuste consiste à écrire une classe interne statique privée qui capture l’état minimal, puis à utiliser writeReplace pour écrire le proxy et son readResolve pour reconstruire l’objet d’origine.
Considérations relatives aux performances
La sérialisation personnalisée ajoute le coût des appels de méthodes, mais peut réduire considérablement la taille des données. Mesurez les performances avant d’optimiser ; utilisez l’interface de sérialisation externe pour un contrôle maximal.
Vérification rapide
Que doit-on respecter concernant l’ordre dans writeObject et readObject ?
Récapitulatif
Redéfinissez writeObject / readObject pour le chiffrement, la compression ou les formats personnalisés. Utilisez readResolve pour les singletons. Lisez toujours les données dans le même ordre que celui utilisé pour les écrire.
Questions Fréquemment Posées
La leçon « Sérialisation personnalisée : writeObject et readObject » est-elle gratuite ?
Oui — le texte complet de « Sérialisation personnalisée : writeObject et readObject » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Java Academy, passe à CoddyKit PRO. Le cours Java Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Sérialisation personnalisée : writeObject et readObject » ?
Surchagez writeObject et readObject pour le chiffrement, la compression ou la gestion personnalisée des champs. Tu pratiques Java Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Java Academy ?
Aucune expérience préalable n'est requise. Java Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Sérialisation personnalisée : writeObject et readObject » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Java Academy ?
Oui. Chaque leçon Java Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Notions fondamentales de la sérialisation Java
- Champs transient et serialVersionUID
- Sérialisation personnalisée : writeObject et readObject
- Solutions modernes : JSON et Protocol Buffers