Java有个特色就是序列化,简单地来讲就是能够将这个类存储在物理空间(固然仍是以文件的形式存在),那么当你从本地还原这个文件时,你能够将它转换为它自己。这能够极大地方便网络上的一些操做,但同时,由于涉及到安全问题,因此并不但愿把类里面全部的东西都能存储(由于那样,别人能够经过序列化知道类里面的内容),那么咱们就能够用上transient这个关键字,它的意思是临时的,即不会随类一块儿序列化到本地,因此当还原后,这个关键字定义的变量也就再也不存在。java
一般,咱们写的程序都要求特定信息能持久存在或保存到磁盘上,以供一个程序使用或用在同一个程序的另外一次运行上.这种持久性能够经过几种方式来实现,包括写到数据库中或是利用JAVA为对象序列化提供的支持.无论咱们选用什么方法,类实例的持久性都是经过保存类的域的状态来完成的,保存这些状态,以便之后能够对它们进行访问或使用它们来建立相同的实例.然而,有可能并非全部的域都须要被保存起来.当一个实例被持久化时,其内部的一些域却不须要持久化,则能够用trainsient修饰符告诉编译器指定的域不须要被持久保存.mysql
Java的serialization提供了一种持久化对象实例的机制。当持久化对象时,可能有一个特殊的对象数据成员,咱们不想 用serialization机制来保存它。为了在一个特定对象的一个域上关闭serialization,能够在这个域前加上关键字transient。transient是Java语言的关键字,用来表示一个域不是该对象串行化的一部分。当一个对象被串行化的时候,transient型变量的值不包括在串行化的表示中,然而非transient型的变量是被包括进去的。sql
首先,让咱们看一些Java serialization的代码:数据库
public class LoggingInfo implements java.io.Serializable { private Date loggingDate = new Date(); private String uid; private transient String pwd; LoggingInfo(String user, String password) { uid = user; pwd = password; } public String toString() { String password=null; if(pwd == null) { password = "NOT SET"; } else { password = pwd; } return "logon info: /n " + "user: " + uid + "/n logging date : " + loggingDate.toString() + "/n password: " + password; } }
如今咱们建立一个这个类的实例,而且串行化(serialize)它 ,而后将这个串行化对象写如磁盘。安全
LoggingInfo logInfo = new LoggingInfo("MIKE", "MECHANICS"); System.out.println(logInfo.toString()); try { ObjectOutputStream o = new ObjectOutputStream( new FileOutputStream("logInfo.out")); o.writeObject(logInfo); o.close(); } catch(Exception e) {//deal with exception} To read the object back, we can write try { ObjectInputStream in =new ObjectInputStream( new FileInputStream("logInfo.out")); LoggingInfo logInfo = (LoggingInfo)in.readObject(); System.out.println(logInfo.toString()); } catch(Exception e) { //deal with exception }
若是咱们运行这段代码,咱们会注意到从磁盘中读回(read——back (de-serializing))的对象打印password为"NOT SET"。这是当咱们定义pwd域为transient时,所指望的正确结果。
如今,让咱们来看一下粗心对待transient域可能引发的潜在问题。假设咱们修改了类定义,提供给transient域一个默认值,
代码以下:网络
public class GuestLoggingInfo implements java.io.Serializable { private Date loggingDate = new Date(); private String uid; private transient String pwd; GuestLoggingInfo() { uid = "guest"; pwd = "guest"; } public String toString() { //same as above } }
如今,若是咱们穿行化GuestLoggingInfo的一个实例,将它写入磁盘,而且再将它从磁盘中读出,咱们仍然看到读回的对象打印password 为 "NOT SET"。ide
当从磁盘中读出某个类的实例时,实际上并不会执行这个类的构造函数,
而是载入了一个该类对象的持久化状态,并将这个状态赋值给该类的另外一个对象。函数