Основы сериализации Java
Реализуйте Serializable, записывайте объекты в потоки с помощью ObjectOutputStream и считывайте их обратно.
«Основы сериализации Java» — бесплатный урок Java Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Java Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Java Academy содержит 4 уроков всего.
Что такое сериализация в Java
Сериализация преобразует состояние объекта в поток байтов, чтобы его можно было сохранить на диске, отправить по сети или записать в базу данных. Десериализация выполняет обратное преобразование.
Маркерный интерфейс сериализации
Чтобы сериализовать класс, реализуйте java.io.Serializable. У него нет методов — он сообщает JVM, что экземпляры этого класса можно сериализовать.
import java.io.Serializable;
public class User implements Serializable {
private String name;
private int age;
public User(String name, int age) {
this.name = name;
this.age = age;
}
@Override public String toString() { return name + " / " + age; }
}Запись объекта с помощью ObjectOutputStream
Оберните FileOutputStream в ObjectOutputStream и вызовите writeObject(), чтобы сериализовать объект.
import java.io.*;
try (ObjectOutputStream oos = new ObjectOutputStream(
new FileOutputStream("user.ser"))) {
oos.writeObject(new User("Alice", 30));
System.out.println("Serialized successfully");
}Чтение объекта с помощью ObjectInputStream
Оберните FileInputStream в ObjectInputStream и вызовите readObject(), чтобы десериализовать объект. Приведите результат к ожидаемому типу.
import java.io.*;
try (ObjectInputStream ois = new ObjectInputStream(
new FileInputStream("user.ser"))) {
User u = (User) ois.readObject();
System.out.println("Deserialized: " + u);
}Сериализация графа объектов
Все объекты, на которые ссылается сериализуемый объект, также должны реализовывать Serializable, иначе во время выполнения возникает NotSerializableException.
public class Order implements Serializable {
private User customer; // User must be Serializable
private List<String> items;
public Order(User customer, List<String> items) {
this.customer = customer;
this.items = items;
}
}NotSerializableException
Если какое-либо поле в графе объектов не поддерживает сериализацию и не помечено как transient, Java выдаёт NotSerializableException во время записи.
// Thread is NOT Serializable
public class Task implements Serializable {
private Thread worker; // throws NotSerializableException!
// Fix: mark as transient
private transient Thread worker2;
}Граф объектов и общие ссылки
Во время сериализации Java отслеживает идентичность объектов. Если два поля ссылаются на один и тот же объект, записывается только одна копия, и после десериализации оба поля указывают на один и тот же экземпляр.
Сериализация коллекций
Стандартные коллекции, такие как ArrayList, HashMap и LinkedList, уже реализуют Serializable, поэтому они сериализуются, если их элементы также поддерживают сериализацию.
List<String> names = new ArrayList<>(List.of("Alice", "Bob"));
try (ObjectOutputStream oos = new ObjectOutputStream(
new FileOutputStream("names.ser"))) {
oos.writeObject(names);
}Наследование и сериализация
Если суперкласс реализует Serializable, все дочерние классы также поддерживают сериализацию. Если суперкласс является NOT-сериализуемым, его поля не сохраняются; для десериализации у суперкласса должен быть конструктор без аргументов.
Проверка байтового потока
Сериализованный байтовый поток начинается с магических байтов 0xACED 0x0005. Вы можете изучить его с помощью шестнадцатеричного редактора или декодировать его инструментами SerialVer, чтобы понять формат.
Предупреждение о безопасности
Десериализация в Java — известный вектор атак. Никогда не десериализуйте данные из ненадёжных источников без проверки. Для внешних данных лучше использовать JSON, Protobuf или подписанные конверты.
Быстрая проверка
Какой метод сериализует объект в поток?
Итоги
Сериализация в Java использует ObjectOutputStream и ObjectInputStream. Классы должны реализовывать Serializable. Избегайте сериализации ненадёжных данных — в новом коде предпочитайте современные альтернативы.
Часто задаваемые вопросы
Урок «Основы сериализации Java» бесплатный?
Да — полный текст урока «Основы сериализации Java» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Java Academy, подпишись на CoddyKit PRO. Курс Java Academy содержит 4 уроков всего.
Чему я научусь в уроке «Основы сериализации Java»?
Реализуйте Serializable, записывайте объекты в потоки с помощью ObjectOutputStream и считывайте их обратно. Ты практикуешь Java Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Java Academy?
Предыдущий опыт не требуется. Java Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Основы сериализации Java»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Java Academy?
Да. Каждый урок Java Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Основы сериализации Java
- Поля transient и serialVersionUID
- Пользовательская сериализация: writeObject и readObject
- Современные альтернативы: JSON и Protocol Buffers