WeakMap 是实现真正私有属性的可靠方式,因其键为弱引用对象且键集合完全不可见,无法被枚举、遍历或反射探测;配合模块级 WeakMap 实例与实例作为键,可安全封装私有数据。

WeakMap 是 JavaScript 中实现真正私有属性的可靠方式,它让属性既无法被外部访问,也无法被枚举、遍历或反射探测。
为什么 WeakMap 能实现“不可探测”的私有性
WeakMap 的键必须是对象,且对键的引用是弱引用——不阻止垃圾回收;更重要的是,WeakMap 的键集合对外完全不可见:没有 keys()、values()、entries() 方法,也没有 for...of 支持。只要不主动暴露 WeakMap 实例本身,外部代码就无法得知哪些对象被存过,更无法反向查找或遍历私有数据。
基本实现模式:每个实例配一个私有数据槽
在类定义外创建一个 WeakMap,用 this(实例)作键,存储一个普通对象作为私有字段容器:
const privateData = new WeakMap();
<p>class Person {
constructor(name, age) {
// 初始化私有存储
privateData.set(this, { name, age });
}</p><p>getName() {
return privateData.get(this).name;
}</p><p>setName(value) {
privateData.get(this).name = value;
}</p><p>getAge() {
return privateData.get(this).age;
}
}</p>注意:每次调用 get(this) 都返回同一个私有对象,因此可安全读写多个字段,无需重复 set。
进阶技巧:避免私有对象被意外泄露
上面例子中,get(this) 返回的私有对象若被方法返回,就可能被外部持有并修改。更稳妥的做法是封装访问器,不暴露私有对象本身:
- 用闭包或 Symbol 做字段名虽简单,但可通过 Object.getOwnPropertySymbols 或 console.dir 暴露;WeakMap 没有这类元信息接口,更彻底
- 如需只读访问,getter 内部返回结构化克隆(如 {...privateData.get(this)}),而非原始引用
- 若需支持私有方法,也可把函数存入私有对象,它们自然绑定到该实例的数据上下文
与 # 私有字段语法的对比
ES2022 的 #name 语法更简洁,但仍有局限:
- # 字段可在 devtools 中被查看(Chrome/Firefox 已支持显示),WeakMap 数据则完全隐藏
- 子类无法继承 # 字段的访问权(除非显式暴露 getter),而 WeakMap 方案中,子类方法只要能访问父类 WeakMap(通常为模块级变量),就可继续使用同一套私有存储
- # 字段不能动态计算名,WeakMap + 普通对象可轻松支持 keyAsVariable: value 动态赋值
WeakMap 不是替代 # 语法,而是面向更高安全要求场景(如库作者隐藏实现细节、防止调试篡改)的补充方案。

















