1
0
mirror of https://github.com/Snailclimb/JavaGuide synced 2025-06-16 18:10:13 +08:00

Update serialization.md

This commit is contained in:
guide 2022-04-16 19:34:13 +08:00
parent 9561dd3658
commit 9dad8fbf65

View File

@ -9,14 +9,14 @@ tag:
### 什么是序列化?什么是反序列化?
如果我们需要持久化Java对象比如将Java对象保存在文件中或者在网络传输Java对象这些场景都需要用到序列化。
如果我们需要持久化 Java 对象比如将 Java 对象保存在文件中,或者在网络传输 Java 对象,这些场景都需要用到序列化。
简单来说:
- **序列化** 将数据结构或对象转换成二进制字节流的过程
- **反序列化**:将在序列化过程中所生成的二进制字节流的过程转换成数据结构或者对象的过程
对于Java这种面向对象编程语言来说我们序列化的都是对象Object也就是实例化后的类(Class)但是在C++这种半面向对象的语言中struct(结构体)定义的是数据结构类型而class 对应的是对象类型。
对于 Java 这种面向对象编程语言来说我们序列化的都是对象Object也就是实例化后的类(Class),但是在 C++这种半面向对象的语言中struct(结构体)定义的是数据结构类型,而 class 对应的是对象类型。
维基百科是如是介绍序列化的:
@ -30,11 +30,11 @@ tag:
### 实际开发中有哪些用到序列化和反序列化的场景?
1. 对象在进行网络传输比如远程方法调用RPC的时候之前需要先被序列化接收到序列化的对象之后需要再进行反序列化
1. 对象在进行网络传输(比如远程方法调用 RPC 的时候)之前需要先被序列化,接收到序列化的对象之后需要再进行反序列化;
2. 将对象存储到文件中的时候需要进行序列化,将对象从文件中读取出来需要进行反序列化。
3. 将对象存储到缓存数据库(如 Redis时需要用到序列化将对象从缓存数据库中读取出来需要反序列化。
### 序列化协议对应于TCP/IP 4层模型的哪一层
### 序列化协议对应于 TCP/IP 4 层模型的哪一层?
我们知道网络通信的双方必须要采用和遵守相同的协议。TCP/IP 四层模型是下面这样的,序列化协议属于哪一层呢?
@ -45,17 +45,17 @@ tag:
![TCP/IP 4层模型](https://my-blog-to-use.oss-cn-beijing.aliyuncs.com/2020-8/6ecb84cd-4227-4c7b-a2e8-b77054604400-20200802201216504.png)
如上图所示OSI七层协议模型中表示层做的事情主要就是对应用层的用户数据进行处理转换为二进制流。反过来的话就是将二进制流转换成应用层的用户数据。这不就对应的是序列化和反序列化么
如上图所示OSI 七层协议模型中,表示层做的事情主要就是对应用层的用户数据进行处理转换为二进制流。反过来的话,就是将二进制流转换成应用层的用户数据。这不就对应的是序列化和反序列化么?
因为OSI七层协议模型中的应用层、表示层和会话层对应的都是TCP/IP 四层模型中的应用层所以序列化协议属于TCP/IP协议应用层的一部分。
因为OSI 七层协议模型中的应用层、表示层和会话层对应的都是 TCP/IP 四层模型中的应用层,所以序列化协议属于 TCP/IP 协议应用层的一部分。
## 常见序列化协议对比
JDK自带的序列化方式一般不会用 ,因为序列化效率低并且部分版本有安全漏洞。比较常用的序列化协议有 hessian、kyro、protostuff。
JDK 自带的序列化方式一般不会用 ,因为序列化效率低并且部分版本有安全漏洞。比较常用的序列化协议有 hessian、kyro、protostuff。
下面提到的都是基于二进制的序列化协议,像 JSON 和 XML这种属于文本类序列化方式。虽然 JSON 和 XML可读性比较好但是性能较差一般不会选择。
下面提到的都是基于二进制的序列化协议,像 JSON 和 XML 这种属于文本类序列化方式。虽然 JSON 和 XML 可读性比较好,但是性能较差,一般不会选择。
### JDK自带的序列化方式
### JDK 自带的序列化方式
JDK 自带的序列化,只需实现 `java.io.Serializable`接口即可。
@ -76,7 +76,7 @@ public class RpcRequest implements Serializable {
}
```
> 序列化号 serialVersionUID 属于版本控制的作用。序列化的时候serialVersionUID也会被写入二级制序列当反序列化时会检查serialVersionUID是否和当前类的serialVersionUID一致。如果serialVersionUID不一致则会抛出 `InvalidClassException` 异常。强烈推荐每个序列化类都手动指定其 `serialVersionUID`,如果不手动指定,那么编译器会动态生成默认的序列化号
> 序列化号 serialVersionUID 属于版本控制的作用。序列化的时候 serialVersionUID 也会被写入二级制序列,当反序列化时会检查 serialVersionUID 是否和当前类的 serialVersionUID 一致。如果 serialVersionUID 不一致则会抛出 `InvalidClassException` 异常。强烈推荐每个序列化类都手动指定其 `serialVersionUID`,如果不手动指定,那么编译器会动态生成默认的序列化号
我们很少或者说几乎不会直接使用这个序列化方式,主要原因有两个:
@ -85,11 +85,11 @@ public class RpcRequest implements Serializable {
### Kryo
Kryo是一个高性能的序列化/反序列化工具,由于其变长存储特性并使用了字节码生成机制,拥有较高的运行速度和较小的字节码体积。
Kryo 是一个高性能的序列化/反序列化工具,由于其变长存储特性并使用了字节码生成机制,拥有较高的运行速度和较小的字节码体积。
另外Kryo 已经是一种非常成熟的序列化实现了已经在Twitter、Groupon、Yahoo以及多个著名开源项目如Hive、Storm中广泛的使用。
另外Kryo 已经是一种非常成熟的序列化实现了,已经在 Twitter、Groupon、Yahoo 以及多个著名开源项目(如 Hive、Storm中广泛的使用。
[guide-rpc-framework](https://github.com/Snailclimb/guide-rpc-framework) 就是使用的 kyro 进行序列化,序列化和反序列化相关的代码如下:
[guide-rpc-framework](https://github.com/Snailclimb/guide-rpc-framework) 就是使用的 kyro 进行序列化,序列化和反序列化相关的代码如下:
```java
/**
@ -146,9 +146,9 @@ Github 地址:[https://github.com/EsotericSoftware/kryo](https://github.com/Es
### Protobuf
Protobuf出自于Google性能还比较优秀也支持多种语言同时还是跨平台的。就是在使用中过于繁琐因为你需要自己定义 IDL 文件和生成对应的序列化代码。这样虽然不然灵活但是另一方面导致protobuf没有序列化漏洞的风险。
Protobuf 出自于 Google性能还比较优秀也支持多种语言同时还是跨平台的。就是在使用中过于繁琐因为你需要自己定义 IDL 文件和生成对应的序列化代码。这样虽然不然灵活,但是,另一方面导致 protobuf 没有序列化漏洞的风险。
> Protobuf包含序列化格式的定义、各种语言的库以及一个IDL编译器。正常情况下你需要定义proto文件然后使用IDL编译器编译成你需要的语言
> Protobuf 包含序列化格式的定义、各种语言的库以及一个 IDL 编译器。正常情况下你需要定义 proto 文件,然后使用 IDL 编译器编译成你需要的语言
一个简单的 proto 文件如下:
@ -164,36 +164,35 @@ message Person {
}
```
Github地址[https://github.com/protocolbuffers/protobuf](https://github.com/protocolbuffers/protobuf)。
Github 地址:[https://github.com/protocolbuffers/protobuf](https://github.com/protocolbuffers/protobuf)。
### ProtoStuff
由于Protobuf的易用性它的哥哥 Protostuff 诞生了。
由于 Protobuf 的易用性,它的哥哥 Protostuff 诞生了。
protostuff 基于Google protobuf但是提供了更多的功能和更简易的用法。虽然更加易用但是不代表 ProtoStuff 性能更差。
protostuff 基于 Google protobuf但是提供了更多的功能和更简易的用法。虽然更加易用但是不代表 ProtoStuff 性能更差。
Gihub地址[https://github.com/protostuff/protostuff](https://github.com/protostuff/protostuff)。
Github 地址:[https://github.com/protostuff/protostuff](https://github.com/protostuff/protostuff)。
### hession
hessian 是一个轻量级的,自定义描述的二进制RPC协议。hessian是一个比较老的序列化实现了并且同样也是跨语言的。
hessian 是一个轻量级的,自定义描述的二进制 RPC 协议。hessian 是一个比较老的序列化实现了,并且同样也是跨语言的。
![](https://my-blog-to-use.oss-cn-beijing.aliyuncs.com/2020-8/8613ec4c-bde5-47bf-897e-99e0f90b9fa3.png)
dubbo RPC默认启用的序列化方式是 hession2 ,但是Dubbo对hessian2进行了修改不过大体结构还是差不多。
dubbo RPC 默认启用的序列化方式是 hession2 ,但是Dubbo hessian2 进行了修改,不过大体结构还是差不多。
### 总结
Kryo 是专门针对Java语言序列化方式并且性能非常好如果你的应用是专门针对Java语言的话可以考虑使用并且 Dubbo 官网的一篇文章中提到说推荐使用 Kryo 作为生产环境的序列化方式。(文章地址:[https://dubbo.apache.org/zh/docs/v2.7/user/references/protocol/rest/](https://dubbo.apache.org/zh/docs/v2.7/user/references/protocol/rest/))
Kryo 是专门针对 Java 语言序列化方式并且性能非常好,如果你的应用是专门针对 Java 语言的话可以考虑使用,并且 Dubbo 官网的一篇文章中提到说推荐使用 Kryo 作为生产环境的序列化方式。(文章地址:[https://dubbo.apache.org/zh/docs/v2.7/user/references/protocol/rest/](https://dubbo.apache.org/zh/docs/v2.7/user/references/protocol/rest/))
![](https://my-blog-to-use.oss-cn-beijing.aliyuncs.com/2020-8/569e541a-22b2-4846-aa07-0ad479f07440.png)
像Protobuf、 ProtoStuff、hession这类都是跨语言的序列化方式如果有跨语言需求的话可以考虑使用。
Protobuf、 ProtoStuff、hession 这类都是跨语言的序列化方式,如果有跨语言需求的话可以考虑使用。
除了我上面介绍到的序列化方式的话,还有像 ThriftAvro 这些。
## 其他推荐阅读
- 美团技术团队-序列化和反序列化:[https://tech.meituan.com/2015/02/26/serialization-vs-deserialization.html](https://tech.meituan.com/2015/02/26/serialization-vs-deserialization.html)
- 在Dubbo中使用高效的Java序列化Kryo和FST: [https://dubbo.apache.org/zh-cn/docs/user/serialization.html](https://dubbo.apache.org/zh-cn/docs/user/serialization.html)
- 在 Dubbo 中使用高效的 Java 序列化Kryo 和 FST: [https://dubbo.apache.org/zh-cn/docs/user/serialization.html](https://dubbo.apache.org/zh-cn/docs/user/serialization.html)