Java反射本身不生成字节码,而是通过Proxy.newProxyInstance触发ProxyGenerator生成字节码、ClassLoader加载类、反射获取Method并调用InvocationHandler.invoke实现动态代理。

Java 反射机制本身并不生成字节码,它只负责在运行时获取类信息、调用方法、访问字段等;真正生成代理类字节码的是 java.lang.reflect.Proxy 内部配合 JVM 的动态类加载机制完成的,底层依赖的是 sun.misc.Unsafe(JDK 8)或 MethodHandles(JDK 9+),而非反射直接生成字节码。
Proxy.newProxyInstance 是怎么工作的
调用 Proxy.newProxyInstance 时,JVM 会:
- 检查传入的接口列表是否合法(非空、非类、public 且可被当前 ClassLoader 加载)
- 根据接口名生成一个唯一的代理类名,例如 $Proxy0
- 查找缓存中是否已有该代理类 —— 若有,直接返回;否则触发字节码生成
- 调用 ProxyGenerator.generateProxyClass()(JDK 内部 API)生成字节码数组(byte[])
- 通过 ClassLoader.defineClass 将字节码加载为 Class 对象
- 用 Constructor.newInstance() 创建该代理类的实例,并关联传入的 InvocationHandler
字节码不是靠反射生成的,而是硬编码模板
ProxyGenerator 类内部维护了一套固定的字节码模板(基于 ASM 风格逻辑,但 JDK 自研),它不解析源码也不运行编译器,而是:
- 遍历所有接口方法,为每个方法生成对应的 invoke 调用逻辑
- 插入固定结构:方法签名 hash 查表 → 转发给 InvocationHandler.invoke()
- 生成构造函数,接受 InvocationHandler 并调用父类 Proxy 的 protected 构造器
- 所有字节码都按 JVM 指令规范拼装(如 aload_0、getfield、invokeinterface 等)
你可以用 System.setProperty("sun.misc.ProxyGenerator.saveGeneratedFiles", "true") 导出生成的 class 文件,反编译后会看到类似这样的结构:
立即学习“Java免费学习笔记(深入)”;
public final class $Proxy0 extends Proxy implements Runnable {
private static Method m1;
private static Method m2;
...
public $Proxy0(InvocationHandler h) { super(h); }
public void run() {
try { h.invoke(this, m3, null); } catch (Throwable e) { throw new RuntimeException(e); }
}
}
反射在其中起什么作用
反射不参与字节码生成,但它在两个关键环节被使用:
- 方法对象获取:Proxy 类提前用反射获取 Object 的 equals/hashCode/toString 方法,以及接口中的所有 Method 实例,缓存供 invoke 使用
- 代理实例方法调用:当你调用 proxy.run(),JVM 发现这是代理类方法,自动跳转到其 invoke 实现,而 invoke 内部通过反射调用你传入的 handler 的 invoke 方法 —— 这里用到了 Method.invoke
注意:这里的反射调用是标准的 java.lang.reflect.Method.invoke,属于“慢反射”,所以 JDK 后续也提供了 MethodHandle 优化路径(如 LambdaMetafactory),但 Proxy 默认仍走反射。
为什么不能用纯反射实现动态代理
纯反射只能调用已有类的方法,无法创建新类。动态代理的核心诉求是:实现指定接口、重写所有方法、统一拦截逻辑。这必须要有新类定义,而 Java 不允许运行时用反射“写一个类”。只有通过:
- 生成字节码(Proxy 或 CGLIB)
- 或借助编译器(如 Javassist 编译字符串代码)
- 或利用 JVM 提供的 defineClass 接口加载二进制类
才能达成。反射只是这套流程里的“胶水”和“调用工具”,不是“生成器”。


















