public供外部直接调用(如控制器方法、接口实现),protected限本类及子类访问以保障封装与扩展性,private仅本类可用以严格隐藏实现细节。

绝大多数情况下,方法该用 protected,而不是 public —— 除非你明确需要外部代码直接调用它。
什么时候必须用 public
只有当这个方法是类对外暴露的「接口」,且预期被实例化对象直接调用时,才该设为 public:
- 控制器方法(如 Laravel 的
index()、store())必须public,否则路由无法调用 - DTO 或数据容器类中用于序列化的 getter(如
getName()),若需在模板或 API 响应中直接访问,就得public - 工具类的静态方法(如
StringUtils::slugify())要供全局调用,也得public - 实现接口(
interface)或抽象类契约的方法,必须与契约声明一致 —— 如果接口里是public function handle(),你就不能改成protected
为什么 protected 是更安全的默认选择
protected 把方法限制在「本类 + 子类」范围内,既保留了继承扩展能力,又防止外部误用。常见问题包括:
- 把本该只在子类中复用的逻辑(比如
validateInput()、buildQuery())设成public,结果被业务层随意调用,破坏封装边界 - 后续重构时发现某个
public方法被散落在十几处调用,不敢改参数也不敢删,变成技术债 - 单元测试里 mock 不到内部行为,因为所有方法都对外敞开,测试只能走完整路径
-
protected方法在子类中可被覆盖,而private不行 —— 这是你要留出扩展点的关键信号
protected 和 private 怎么选
别纠结「子类要不要用」,直接看使用场景:
- 如果方法只服务于当前类的其他方法(比如一个私有状态校验器
checkConsistency()),且子类完全不需要知道它的存在 → 用private - 如果子类很可能要复用或定制这个行为(比如
formatResponse()、getDefaultConfig())→ 用protected - PHP 8.1+ 支持
final public,如果你确定某个public方法绝不能被子类覆盖,就显式加final,比靠约定更可靠 - 注意:
self::只能调用本类的private/protected成员;static::(后期静态绑定)才能正确调用子类重写的protected方法
真正容易被忽略的是:很多开发者把构造函数、__toString()、jsonSerialize() 这类魔术方法默认设成 public,其实只要没被外部 new 或强制类型转换调用,它们完全可以是 protected —— 尤其是在基类中做通用封装时。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











