Spring Boot中如何使用Fastjson2作为Redis序列化工具

星枫姑娘_9641

星枫姑娘_9641

2026-09-28

249人浏览

原创

fastjson2序列化器必须自定义实现redisserializer接口,不能直接用json.tojsonbytes()替代;需处理null、@type判断、类型白名单、utf-8编码及key/value序列化分离等关键问题。

spring boot中如何使用fastjson2作为redis序列化工具

Fastjson2序列化器必须自己写,不能直接用JSON.toJSONBytes()替代RedisSerializer

Spring Boot的RedisTemplate要求值序列化器实现RedisSerializer<t></t>接口,而JSON.toJSONBytes()只是个静态工具方法,不处理null、字节边界、泛型类型推导等实际场景问题。直接在配置里写template.setValueSerializer(new RedisSerializer() { ... })裸实现,大概率会遇到ClassCastException或反序列化后字段为null。

正确做法是封装一个泛型类,显式持有Class<t></t>并控制@type写入与校验逻辑:

  • serialize()中对null返回空字节数组,避免Redis存null引发异常
  • 必须启用JSONWriter.Feature.WriteClassName,否则反序列化时无法还原具体类型
  • 反序列化时不能无条件调用JSON.parseObject(bytes, clazz)——基本类型(如Integer、String)不含@type,但JSON.parseObject强制按对象解析会失败
  • 建议用JSONReader.autoTypeFilter()白名单限制可反序列化类,防止远程代码执行(RCE)风险

FastJson2RedisSerializer要区分@type存在与否再选解析路径

fastjson2默认不写@type字段,但Redis缓存多对象类型时(比如User和Order混存),必须靠@type才能准确还原。而基本类型、字符串、Map这些天然无类型的值,如果强行加@type,反序列化会报java.lang.ClassNotFoundException或com.alibaba.fastjson2.JSONException: illegal type。

所以deserialize()里得先判断字节数组是否含@type:

  • 含@type:走带autoTypeFilter的安全解析,例如JSON.parseObject(bytes, clazz, autoTypeFilter, JSONReader.Feature.SupportClassForName)
  • 不含@type:转成String后再用JSON.parseObject(str, clazz),适用于String、Long、Map等无需类型信息的场景
  • 别用new String(bytes)硬转——万一Redis里存的是二进制数据(比如图片base64),会乱码;应统一用StandardCharsets.UTF_8

RedisConfig里键必须用StringRedisSerializer,值才用Fastjson2

RedisTemplate的键(key)和值(value)序列化器要分开配,这是最容易漏的点。键必须是人类可读的字符串,比如"user:1001",如果也用Fastjson2序列化,Redis里key就变成一串JSON字节流,既没法人工查,也没法用KEYS命令匹配。

Aria2 Json Rpc
Aria2 Json Rpc

通过 JSON‑RPC 2.0 与 aria2 下载管理器交互,使用自然语言命令管理下载、查询状态并控制任务。适用于 aria2、下载管理或种子操作。

下载

配置片段示例:

template.setKeySerializer(RedisSerializer.string());
template.setValueSerializer(new FastJson2RedisSerializer(Object.class));
  • 别写template.setKeySerializer(new FastJson2RedisSerializer(String.class))——这会让key变成"\"user:1001\"",带引号和转义
  • 如果项目里key全是String,直接用RedisSerializer.string()最稳;如果key是自定义对象(极少见),才考虑另写key序列化器
  • HashOperations、ZSetOperations等子操作器会继承RedisTemplate的序列化配置,不用单独设

升级fastjson2后旧Redis数据大概率无法直接读取

fastjson1.x和2.x序列化格式不兼容:1.x默认用SerializerFeature.WriteClassName写@type,但2.x的WriteClassName生成的@type结构不同,且默认禁用SupportClassForName。线上升级前,Redis里已有的缓存数据如果用1.x写的,2.x直接parseObject会抛JSONException: not support auto type。

稳妥方案只有两个:

  • 清空Redis所有缓存(开发/测试环境可行)
  • 在deserialize()里加兼容分支:先尝试2.x解析,失败后fallback到1.x的JSON.parseObject(bytes, clazz)(需保留1.x依赖)
  • 千万别在生产环境边跑边改序列化器——缓存雪崩风险极高

自动类型支持白名单范围越小越安全,JSONReader.autoTypeFilter("com.example.model")比"com.example"更可控。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

redis js json spring boot

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2211

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

417

25

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

2023.06.20

3856

8

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.07.28

1215

5

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.03

1578

5

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

2023.08.17

9343

11

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

860

4

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

2304

5

Js中concat和push的区别
Js中concat和push的区别

Js中concat和push的区别:1、concat用于将两个或多个数组合并成一个新数组,并返回这个新数组,而push用于向数组的末尾添加一个或多个元素,并返回修改后的数组的新长度;2、concat不会修改原始数组,是创建新的数组,而push会修改原数组,将新元素添加到原数组的末尾等等。本专题为大家提供concat和push相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1449

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习