Serializzazione personalizzata: writeObject e readObject
Sovrascriva writeObject e readObject per gestire crittografia, compressione o campi personalizzati.
Serializzazione personalizzata: writeObject e readObject è una lezione Java Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Java Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Java Academy include 4 lezioni in totale.
Quando la serializzazione predefinita non basta
La serializzazione predefinita salva così come sono tutti i campi non transient. A volte sono necessarie crittografia, compressione o una rappresentazione diversa. È in questi casi che entrano in gioco gli hook writeObject / readObject.
Dichiarazione di writeObject
Aggiunga un metodo private void writeObject(ObjectOutputStream oos). Java lo chiama al posto del meccanismo predefinito. In questo modo controlla esattamente ciò che viene scritto.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject(); // write non-transient fields normally
oos.writeUTF(encrypt(this.secret)); // write encrypted secret
}Dichiarazione di readObject
Aggiunga un metodo private void readObject(ObjectInputStream ois). Java lo chiama durante la deserializzazione. I dati devono essere letti esattamente nello stesso ordine in cui sono stati scritti.
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject(); // restore non-transient fields
this.secret = decrypt(ois.readUTF()); // decrypt and restore
}L'ordine è importante
Qualunque cosa venga scritta in writeObject deve essere riletta nel medesimo ordine in readObject. Un ordine non corrispondente causa una StreamCorruptedException.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.writeInt(version);
oos.writeUTF(data);
}
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
this.version = ois.readInt(); // same order
this.data = ois.readUTF();
}Compressione dei dati durante la serializzazione
Avvolga il flusso con GZIPOutputStream all'interno di writeObject per comprimere i campi di grandi dimensioni, quindi utilizzi GZIPInputStream all'interno di readObject per decomprimerli.
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject();
ByteArrayOutputStream bos = new ByteArrayOutputStream();
try (GZIPOutputStream gz = new GZIPOutputStream(bos)) {
gz.write(largePayload.getBytes());
}
oos.writeObject(bos.toByteArray());
}L'hook readResolve
readResolve() viene chiamato dopo la deserializzazione. Restituisca un oggetto sostitutivo: è utile per singleton ed enum, per garantire che dopo la deserializzazione esista una sola istanza.
public class AppConfig implements Serializable {
private static final AppConfig INSTANCE = new AppConfig();
private AppConfig() {}
public static AppConfig getInstance() { return INSTANCE; }
private Object readResolve() { return INSTANCE; } // return singleton
}L'hook writeReplace
writeReplace() viene chiamato prima della serializzazione. Restituisca un oggetto diverso da serializzare al suo posto: è utile per i pattern proxy e per gli oggetti surrogati della serializzazione.
private Object writeReplace() {
return new UserProxy(this.id); // serialize a lightweight proxy
}Convalida dei campi in readObject
È possibile aggiungere una logica di convalida all'interno di readObject per rifiutare dati non validi o manomessi, come parte di una strategia di difesa in profondità.
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject();
if (age < 0 || age > 150) {
throw new InvalidObjectException("Invalid age: " + age);
}
}Gestione delle modifiche di versione
Utilizzi un campo di versione in writeObject, così readObject può gestire correttamente sia i formati precedenti sia quelli nuovi durante le migrazioni.
private static final int SERIAL_VERSION = 2;
private void writeObject(ObjectOutputStream oos) throws IOException {
oos.defaultWriteObject();
oos.writeInt(SERIAL_VERSION);
if (SERIAL_VERSION >= 2) oos.writeUTF(email); // new field
}
private void readObject(ObjectInputStream ois)
throws IOException, ClassNotFoundException {
ois.defaultReadObject();
int v = ois.readInt();
if (v >= 2) this.email = ois.readUTF();
}Pattern del proxy di serializzazione
Un approccio robusto consiste nello scrivere una classe interna statica privata che acquisisca lo stato minimo, quindi nell'utilizzare writeReplace per scrivere il proxy e il suo readResolve per ricostruire l'oggetto originale.
Considerazioni sulle prestazioni
La serializzazione personalizzata aggiunge un overhead dovuto alle chiamate ai metodi, ma può ridurre significativamente le dimensioni del payload. Esegua benchmark prima di ottimizzare; utilizzi Externalizable per ottenere il massimo controllo.
Verifica rapida
Che cosa deve essere vero riguardo all'ordine in writeObject e readObject?
Riepilogo
Ridefinisca writeObject / readObject per crittografia, compressione o formati personalizzati. Utilizzi readResolve per i singleton. Legga sempre nello stesso ordine in cui scrive.
Domande Frequenti
La lezione «Serializzazione personalizzata: writeObject e readObject» è gratuita?
Sì — il testo completo di «Serializzazione personalizzata: writeObject e readObject» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Java Academy, passa a CoddyKit PRO. Il corso Java Academy include 4 lezioni in totale.
Cosa imparerò in «Serializzazione personalizzata: writeObject e readObject»?
Sovrascriva writeObject e readObject per gestire crittografia, compressione o campi personalizzati. Eserciti Java Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Java Academy?
Non è richiesta alcuna esperienza precedente. Java Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Serializzazione personalizzata: writeObject e readObject»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Java Academy?
Sì. Ogni lezione Java Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Nozioni di base sulla serializzazione Java
- Campi transient e serialVersionUID
- Serializzazione personalizzata: writeObject e readObject
- Alternative moderne: JSON e Protocol Buffers