0

0

详解Java中的InvalidObjectException_在反序列化中执行数据合法性检查

P粉602998670

P粉602998670

发布时间:2026-02-11 13:25:08

|

366人浏览过

|

来源于php中文网

原创

InvalidObjectException 是开发者在 readObject 中主动抛出的校验失败信号,表明对象已反序列化完成但业务规则不通过;它仅出现在自定义 readObject 且校验失败时,需先 defaultReadObject 再校验,不可用于 JSON 反序列化。

详解java中的invalidobjectexception_在反序列化中执行数据合法性检查

反序列化时抛出 InvalidObjectException 是什么信号

它不是“反序列化失败”的泛泛报错,而是你主动在 readObjectreadResolve 里 throw 出来的“校验不通过”——JVM 本身不会自动抛这个异常。换句话说,看到它,说明代码里写了明确的合法性拦截逻辑,但当前对象没过审。

readObject 中手动 throw InvalidObjectException 的典型写法

必须配合 private void readObject(ObjectInputStream in) 自定义反序列化流程,且只在验证失败时抛出。常见于字段非空、范围、格式等强约束场景。

  • 先调用 in.defaultReadObject() 完成基础字段还原,再做校验
  • 校验失败直接 throw new InvalidObjectException("reason"),不要 try-catch 吞掉
  • 避免在 readObject 里调用可能触发反序列化链的外部方法(比如解析 JSON、查数据库),否则可能绕过校验或引发 NPE
  • 如果类实现了 Serializable 但没写 readObjectInvalidObjectException 根本不会出现
private void readObject(ObjectInputStream in) throws IOException, ClassNotFoundException {
    in.defaultReadObject();
    if (this.id <= 0) {
        throw new InvalidObjectException("id must be positive");
    }
}

InvalidClassExceptionStreamCorruptedException 的关键区别

这三个异常常被混淆,但触发时机和含义完全不同:

  • InvalidClassException:序列化版本号(serialVersionUID)不匹配,或类结构变更后未更新该值
  • StreamCorruptedException:字节流本身损坏(如截断、编码错误),连基本反序列化头都解析失败
  • InvalidObjectException:流能正常读完、对象已构造,但业务规则判定“这数据不能要”

所以排查顺序应该是:先确认流是否完整 → 再核对 serialVersionUID → 最后看 readObject 里的校验逻辑是否过于严格或条件写错。

SolidPoint
SolidPoint

Youtube视频总结器,快速将Youtube长视频压缩成文字摘要

下载

立即学习Java免费学习笔记(深入)”;

容易被忽略的兼容性陷阱

这个异常一旦抛出,整个反序列化流程就终止,上层无法通过常规 catch 恢复对象实例——除非你在更高层捕获并兜底构造默认对象,但这会破坏语义一致性。

  • 新增校验逻辑时,要考虑老版本客户端发来的旧数据是否仍需兼容;若不能兼容,应同步升级客户端,而非静默降级
  • 日志中只打印 InvalidObjectException 的 message 很难定位问题,建议在 throw 前记录原始字段值(如 log.warn("invalid id={}", this.id)
  • 使用 Jackson / Gson 等 JSON 库时不会触发该异常,它只属于 Java 原生 ObjectInputStream 体系

真正麻烦的是:当校验逻辑依赖外部状态(比如检查用户权限、查缓存),而反序列化发生在无上下文环境(如 RMI 调用入口、定时任务线程),这些依赖很可能为 null 或未初始化。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

436

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

543

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

317

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

243

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

665

2024.03.01

javascriptvoid(o)怎么解决
javascriptvoid(o)怎么解决

javascriptvoid(o)的解决办法:1、检查语法错误;2、确保正确的执行环境;3、检查其他代码的冲突;4、使用事件委托;5、使用其他绑定方式;6、检查外部资源等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

180

2023.11.23

java中void的含义
java中void的含义

本专题整合了Java中void的相关内容,阅读专题下面的文章了解更多详细内容。

109

2025.11.27

Rust异步编程与Tokio运行时实战
Rust异步编程与Tokio运行时实战

本专题聚焦 Rust 语言的异步编程模型,深入讲解 async/await 机制与 Tokio 运行时的核心原理。内容包括异步任务调度、Future 执行模型、并发安全、网络 IO 编程以及高并发场景下的性能优化。通过实战示例,帮助开发者使用 Rust 构建高性能、低延迟的后端服务与网络应用。

1

2026.02.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 3.5万人学习

C# 教程
C# 教程

共94课时 | 9.2万人学习

Java 教程
Java 教程

共578课时 | 63.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号