如何解决Spring Boot集成Redis时的类转换异常_设置Jackson2JsonRedisSerializer的反序列化类型

梦明酱_6260

梦明酱_6260

2026-06-09

908人浏览

原创

根本原因是jackson反序列化时缺乏类型信息,只能退化为linkedhashmap;必须通过genericjackson2jsonredisserializer配合启用defaulttyping的objectmapper,或使用jackson2jsonredisserializer指定具体类型,才能正确还原实体类。

如何解决spring boot集成redis时的类转换异常_设置jackson2jsonredisserializer的反序列化类型

直接结论:不是序列化器选错了,而是反序列化时 Jackson 不知道该还原成哪个类——必须显式告诉它,否则默认就给你塞个 LinkedHashMap。

为什么取出来总是 LinkedHashMap 而不是你的实体类?

这是最典型的表象错误。根本原因在于 Jackson2JsonRedisSerializer(或 GenericJackson2JsonRedisSerializer)在反序列化 JSON 字符串时,没拿到类型信息,只能退化为通用容器。它不“猜”你存的是 User 还是 Order,除非你提前注册好。

  • 用 new Jackson2JsonRedisSerializer(Object.class) 初始化,等于把反序列化入口设成了最宽泛的 Object,Jackson 只能按 JSON 结构映射成 LinkedHashMap
  • 如果存的是 Map 类型(比如 HashMap),取出来变成 LinkedHashMap 是正常行为——因为 Jackson 默认只保证接口语义,不保留具体实现类
  • 真正要报 ClassCastException,往往是业务代码写了 (User) redisTemplate.opsForValue().get("key"),而实际返回的是 LinkedHashMap

Jackson2JsonRedisSerializer 和 GenericJackson2JsonRedisSerializer 怎么选?

别被名字误导:GenericJackson2JsonRedisSerializer 才是带类型提示能力的那个;Jackson2JsonRedisSerializer 是“纯 JSON”模式,不写 @class 字段,也不读类型信息。

Spring Boot Actuator Analyzer
Spring Boot Actuator Analyzer

分析Spring Boot Actuator端点的安全性、健康检查、指标暴露及生产配置——审计信息、健康状态和自定义端点。

下载
  • Jackson2JsonRedisSerializer<t></t>:适合存固定类型,比如只存 User,就初始化为 new Jackson2JsonRedisSerializer(User.class);但不能混存多种类型
  • GenericJackson2JsonRedisSerializer:支持多态,会自动在 JSON 里加 @class 字段(如 {"@class":"com.example.User","name":"zhang"}),但必须配好 ObjectMapper 白名单,否则抛 InvalidTypeIdException
  • Spring Boot 2.6+ 默认禁用 DEFAULT_TYPING,老项目升级后,原来能跑的 GenericJackson2JsonRedisSerializer 会突然报错

怎么配一个安全又可用的 ObjectMapper?

核心就两条:关掉危险的全局白名单,只注册你真正在用的类或包。

  • 不要用 mapper.enableDefaultTyping(ObjectMapper.DefaultTyping.NON_FINAL) —— 这等价于开 ALLOW_ALL,有反序列化 RCE 风险
  • 推荐注册整个包:mapper.registerSubtypes(PackageVersion.create("com.example.dto", null)),再配合 mapper.activateDefaultTyping(..., JsonTypeInfo.As.PROPERTY, JsonTypeInfo.Id.CLASS)
  • 如果只用几个类,更安全:mapper.registerSubtypes(new NamedType(User.class, "User"), new NamedType(Order.class, "Order"))
  • Lombok 实体类必须有 @NoArgsConstructor,否则 Jackson 构造失败也会表现为类型转换异常

为什么改了 RedisTemplate 还是报错?

常见疏漏点:你可能只改了 RedisTemplate<string object></string>,但业务里实际用的是 StringRedisTemplate 或缓存注解(@Cacheable)背后的默认模板。

  • StringRedisTemplate 是独立 Bean,它的 value 序列化器默认是 StringRedisSerializer,不走你配的 GenericJackson2JsonRedisSerializer,存对象会直接失败
  • @Cacheable 默认使用 cacheManager 绑定的 RedisCacheConfiguration,需单独配置 RedisCacheConfiguration.serializeValuesWith(...)
  • 确认生效方式:打个断点进 GenericJackson2JsonRedisSerializer.deserialize(),看是否真被调用;或者用 redis-cli --raw get key 看 Redis 里存的到底是不是带 @class 的 JSON

最易被忽略的一点:类型信息只在序列化时写入、反序列化时读取。如果你的 key 是手动用 redis-cli set 写进去的纯 JSON(没 @class),哪怕配得再完美,反序列化也必然失败——Jackson 没法无中生有猜类型。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis spring boot

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2391

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

437

25

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

2023.06.20

4076

8

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.28

1275

5

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.03

1638

5

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

2023.08.17

9603

11

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

920

4

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

2464

5

Js中concat和push的区别
Js中concat和push的区别

Js中concat和push的区别:1、concat用于将两个或多个数组合并成一个新数组,并返回这个新数组,而push用于向数组的末尾添加一个或多个元素,并返回修改后的数组的新长度;2、concat不会修改原始数组,是创建新的数组,而push会修改原数组,将新元素添加到原数组的末尾等等。本专题为大家提供concat和push相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1489

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习