【轉載】Java關鍵字之"transient"

原文出處:http://blog.csdn.net/lanxuezaipiao/article/details/16358677java

transient的做用及使用方法


咱們都知道一個對象只要實現了Serilizable接口,這個對象就能夠被序列化,Java的這種序列化模式爲開發者提供了不少便利,咱們能夠沒必要關係具體序列化的過程,只要這個類實現了Serilizable接口,這個類的全部屬性和方法都會自動序列化。
然而在實際開發過程當中,咱們經常會遇到這樣的問題,這個類的有些屬性須要序列化,而其餘屬性不須要被序列化,打個比方,若是一個用戶有一些敏感信息(如密碼,銀行卡號等),爲了安全起見,不但願在網絡操做(主要涉及到序列化操做,本地序列化緩存也適用)中被傳輸,這些信息對應的變量就能夠加上transient關鍵字。換句話說,這個字段的生命週期僅存於調用者的內存中而不會寫到磁盤裏持久化。
總之,java 的transient關鍵字爲咱們提供了便利,你只須要實現Serilizable接口,將不須要序列化的屬性前添加關鍵字transient,序列化對象的時候,這個屬性就不會序列化到指定的目的地中緩存

示例安全

/** 
 * @description 使用transient關鍵字不序列化某個變量 
 *        注意讀取的時候,讀取數據的順序必定要和存放數據的順序保持一致 
 *         
 * @author Alexia 
 * @date  2013-10-15 
 */  
public class TransientTest {  
      
    public static void main(String[] args) {  
          
        User user = new User();  
        user.setUsername("Alexia");  
        user.setPasswd("123456");  
          
        System.out.println("read before Serializable: ");  
        System.out.println("username: " + user.getUsername());  
        System.err.println("password: " + user.getPasswd());  
          
        try {  
            ObjectOutputStream os = new ObjectOutputStream(  
                    new FileOutputStream("C:/user.txt"));  
            os.writeObject(user); // 將User對象寫進文件  
            os.flush();  
            os.close();  
        } catch (FileNotFoundException e) {  
            e.printStackTrace();  
        } catch (IOException e) {  
            e.printStackTrace();  
        }  
        try {  
            ObjectInputStream is = new ObjectInputStream(new FileInputStream(  
                    "C:/user.txt"));  
            user = (User) is.readObject(); // 從流中讀取User的數據  
            is.close();  
              
            System.out.println("\nread after Serializable: ");  
            System.out.println("username: " + user.getUsername());  
            System.err.println("password: " + user.getPasswd());  
              
        } catch (FileNotFoundException e) {  
            e.printStackTrace();  
        } catch (IOException e) {  
            e.printStackTrace();  
        } catch (ClassNotFoundException e) {  
            e.printStackTrace();  
        }  
    }  
}  
  
class User implements Serializable {  
    private static final long serialVersionUID = 8294180014912103005L;    
      
    private String username;  
    private transient String passwd;  
      
    public String getUsername() {  
        return username;  
    }  
      
    public void setUsername(String username) {  
        this.username = username;  
    }  
      
    public String getPasswd() {  
        return passwd;  
    }  
      
    public void setPasswd(String passwd) {  
        this.passwd = passwd;  
    }  
  
}

輸出網絡

username: Alexia  
password: 123456  
read after Serializable:   
username: Alexia  
password: null

密碼字段爲NULL,說明反序列化時根本沒有從文件中獲取到信息。
ide

transient使用小結


1. 一旦變量被transient修飾,變量將再也不是對象持久化的一部分,該變量內容在序列化後沒法得到訪問。
2. transient關鍵字只能修飾變量,而不能修飾方法和類。注意,本地變量是不能被transient關鍵字修飾的。變量若是是用戶自定義類變量,則該類須要實現Serializable接口。
3. 被transient關鍵字修飾的變量再也不能被序列化,一個靜態變量無論是否被transient修飾,均不能被序列化。

第三點可能有些人很迷惑,由於發如今User類中的username字段前加上transient關鍵字後,程序運行結果依然不變,即static類型的username也讀出來爲「Alexia」了,這不與第三點說的矛盾嗎?其實是這樣的:第三點確實沒錯(一個靜態變量無論是否被transient修飾,均不能被序列化),反序列化後類中static型變量username的值爲當前JVM中對應static變量的值,這個值是JVM中的不是反序列化得出的,不相信?好吧,下面我來證實:this

/** 
 * @description 使用transient關鍵字不序列化某個變量 
 *        注意讀取的時候,讀取數據的順序必定要和存放數據的順序保持一致 
 *         
 * @author Alexia 
 * @date  2013-10-15 
 */  
public class TransientTest {  
      
    public static void main(String[] args) {  
          
        User user = new User();  
        user.setUsername("Alexia");  
        user.setPasswd("123456");  
          
        System.out.println("read before Serializable: ");  
        System.out.println("username: " + user.getUsername());  
        System.err.println("password: " + user.getPasswd());  
          
        try {  
            ObjectOutputStream os = new ObjectOutputStream(  
                    new FileOutputStream("C:/user.txt"));  
            os.writeObject(user); // 將User對象寫進文件  
            os.flush();  
            os.close();  
        } catch (FileNotFoundException e) {  
            e.printStackTrace();  
        } catch (IOException e) {  
            e.printStackTrace();  
        }  
        try {  
            // 在反序列化以前改變username的值  
            User.username = "jmwang";  
              
            ObjectInputStream is = new ObjectInputStream(new FileInputStream(  
                    "C:/user.txt"));  
            user = (User) is.readObject(); // 從流中讀取User的數據  
            is.close();  
              
            System.out.println("\nread after Serializable: ");  
            System.out.println("username: " + user.getUsername());  
            System.err.println("password: " + user.getPasswd());  
              
        } catch (FileNotFoundException e) {  
            e.printStackTrace();  
        } catch (IOException e) {  
            e.printStackTrace();  
        } catch (ClassNotFoundException e) {  
            e.printStackTrace();  
        }  
    }  
}  
  
class User implements Serializable {  
    private static final long serialVersionUID = 8294180014912103005L;    
      
    public static String username;  
    private transient String passwd;  
      
    public String getUsername() {  
        return username;  
    }  
      
    public void setUsername(String username) {  
        this.username = username;  
    }  
      
    public String getPasswd() {  
        return passwd;  
    }  
      
    public void setPasswd(String passwd) {  
        this.passwd = passwd;  
    }  
  
}

運行結果爲spa

read before Serializable:   
username: Alexia  
password: 123456  
  
read after Serializable:   
username: jmwang  
password: null

這說明反序列化後類中static型變量username的值爲當前JVM中對應static變量的值,爲修改後jmwang,而不是序列化時的值Alexia。.net

transient使用細節——被transient關鍵字修飾的變量真的不能被序列化嗎?


 

/** 
 * @descripiton Externalizable接口的使用 
 *  
 * @author Alexia 
 * @date 2013-10-15 
 * 
 */  
public class ExternalizableTest implements Externalizable {  
  
    private transient String content = "是的,我將會被序列化,無論我是否被transient關鍵字修飾";  
  
    @Override  
    public void writeExternal(ObjectOutput out) throws IOException {  
        out.writeObject(content);  
    }  
  
    @Override  
    public void readExternal(ObjectInput in) throws IOException,  
            ClassNotFoundException {  
        content = (String) in.readObject();  
    }  
  
    public static void main(String[] args) throws Exception {  
          
        ExternalizableTest et = new ExternalizableTest();  
        ObjectOutput out = new ObjectOutputStream(new FileOutputStream(  
                new File("test")));  
        out.writeObject(et);  
  
        ObjectInput in = new ObjectInputStream(new FileInputStream(new File(  
                "test")));  
        et = (ExternalizableTest) in.readObject();  
        System.out.println(et.content);  
  
        out.close();  
        in.close();  
    }  
}

content變量會被序列化嗎?好吧,我把答案都輸出來了,是的,運行結果就是:是的,我將會被序列化,無論我是否被transient關鍵字修飾code

 

這是爲何呢,不是說類的變量被transient關鍵字修飾之後將不能序列化了嗎?對象

咱們知道在Java中,對象的序列化能夠經過實現兩種接口來實現,若實現的是Serializable接口,則全部的序列化將會自動進行,若實現的是Externalizable接口,則沒有任何東西能夠自動序列化,須要在writeExternal方法中進行手工指定所要序列化的變量,這與是否被transient修飾無關。所以第二個例子輸出的是變量content初始化的內容,而不是null

相關文章
相關標籤/搜索