objectinputstream 反序列化 externalizable 对象时,直接调用其 readexternal 方法,要求类实现接口、提供 public 无参构造器并重写 writeexternal 和 readexternal 方法,且读写字段顺序、类型、数量必须严格一致。

ObjectInputStream 配合 Externalizable 接口时,并不是“配合”它做额外配置,而是自动触发其 readExternal(ObjectInput) 方法——前提是类正确实现了接口规范。关键不在 ObjectInputStream 本身怎么调,而在类怎么写、怎么用。
必须满足的三个硬性条件
- 类必须
implements Externalizable - 必须提供
public且 无参 的构造器(哪怕空实现) - 必须重写两个
public方法:public void writeExternal(ObjectOutput out) throws IOExceptionpublic void readExternal(ObjectInput in) throws IOException, ClassNotFoundException
缺一不可。否则反序列化直接失败,抛出 InvalidClassException: no valid constructor 或 NotSerializableException。
ObjectInputStream 的实际行为
当你调用:
try (ObjectInputStream ois = new ObjectInputStream(new FileInputStream("data.bin"))) {
MyData obj = (MyData) ois.readObject();
}
JVM 会检查 MyData 是否实现了 Externalizable。如果是:
- 它跳过默认字段反射读取逻辑
- 直接调用你写的
obj.readExternal(ois)(注意:传入的是ObjectInput,不是ObjectInputStream,但ObjectInputStream实现了该接口) - 不关心
transient、不检查serialVersionUID、不处理父类字段(除非你在readExternal里显式处理)
也就是说:ObjectInputStream.readObject() 对 Externalizable 对象,本质就是委托给你自己写的 readExternal。
Java JDK 25 来自 OpenJDK 官方归档,版本为 JDK 25,本条下载地址已指向官方 Windows x64 zip 安装包直链,适合调试旧项目或兼容旧版 Java 运行环境。
读写逻辑必须严格对称
这是最容易出错的地方。writeExternal 和 readExternal 中:
- 字段顺序必须完全一致
- 类型必须一一匹配
- 数量不能多也不能少
例如:
public void writeExternal(ObjectOutput out) throws IOException {
out.writeByte(1); // 版本号
out.writeInt(age);
out.writeUTF(name);
out.writeObject(tags); // List<string>
}
public void readExternal(ObjectInput in) throws IOException, ClassNotFoundException {
byte version = in.readByte();
if (version != 1) throw new IOException("Unsupported version");
this.age = in.readInt(); // 必须和 write 顺序、类型完全对应
this.name = in.readUTF();
this.tags = (List<string>) in.readObject();
}</string></string>
如果 readExternal 把 readInt() 和 readUTF() 调换位置,就会尝试从整数二进制里解析字符串,大概率抛 UTFDataFormatException 或静默读错。
常见陷阱与规避建议
-
忘了
public修饰符:readExternal/writeExternal必须是public,否则运行时报IllegalAccessException -
构造器不是
public或带参数:反序列化时无法实例化对象,直接失败 -
动态跳过字段:比如
if (flag) out.writeUTF(x),但读端没加对应if,会导致后续所有字段偏移错乱 -
集合类手动遍历写入却不统一 size 处理:建议先
out.writeInt(list.size()),再循环out.writeXXX(...);读端同样先in.readInt()再循环读 -
跨语言或长期存档场景下没加版本号:一旦字段变更,旧数据无法兼容,加一个
writeByte(1)+ 校验是低成本保障
本质上,ObjectInputStream 对 Externalizable 类只是个“启动器”,真正读逻辑全在你写的 readExternal 里。它不干预、不兜底、不容错——写清楚、对得准、测到位,才能稳定工作。
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










