首选Jackson JSON序列化而非JDK原生序列化,因其可读、安全、跨语言且升级稳定;需配置RedisTemplate的valueSerializer为GenericJackson2JsonRedisSerializer,key用StringRedisSerializer,实体类无需实现Serializable,并注意循环引用、无参构造、敏感字段忽略等序列化友好处理。

Java 中序列化结合 Redis 实现对象存取,核心是把对象转成 Redis 能存的格式(字节流或字符串),再按需还原。不推荐用 Java 原生序列化,首选 JSON 序列化——可读、安全、跨语言、升级稳定。
为什么不用 JDK 默认序列化
Spring Data Redis 默认用 JdkSerializationRedisSerializer,会把对象转成二进制字节数组,比如 aced00057372...。结果是:
- Redis 里全是乱码,无法人工查看或调试
- 类加个字段、改个包名,反序列化直接抛
InvalidClassException - 存在反序列化漏洞风险(如通过恶意 payload 触发远程代码执行)
- 其他语言服务完全无法解析该数据
推荐做法:统一走 Jackson JSON 序列化
把对象转成标准 JSON 字符串存入 Redis,读取时再转回 Java 对象。操作清晰,Redis CLI 里一眼可见内容,例如:{"id":101,"name":"张三","dept":"技术部"}
Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。
- 配置
RedisTemplate的valueSerializer为GenericJackson2JsonRedisSerializer - key 保持用
StringRedisSerializer,确保 key 是纯文本,方便运维和监控 - 实体类不用实现
Serializable接口(JSON 序列化不依赖它) - 建议关闭日期转时间戳:
objectMapper.configure(SerializationFeature.WRITE_DATES_AS_TIMESTAMPS, false),避免日期变成一长串数字
实体类要提前做好序列化友好处理
不是所有 Java 对象都能直接转 JSON,以下几点必须检查:
立即学习“Java免费学习笔记(深入)”;
- 消除循环引用:父子双向关联(如 User ↔ Department)会导致栈溢出,用
@JsonIgnore或@JsonBackReference标注 - 提供无参构造方法:Jackson 反序列化时必需,Lombok 的
@Data+@NoArgsConstructor可覆盖 - 敏感字段加
@JsonIgnore(如 password、token),防止意外泄露 - 枚举默认序列化为名称(
"ADMIN"),若需数值(0),需额外配置EnumAsInteger或自定义序列化器
配合 Spring Cache 注解自动生效
启用 @EnableCaching 后,@Cacheable、@CachePut 等注解底层走 RedisCacheManager。要让它也用 JSON,需显式配置:
- 调用
cacheManager.setCacheConfiguration(...)或serializeValuesWith(...) - 指定值序列化器为
GenericJackson2JsonRedisSerializer - 可统一设置 TTL(如
entryTtl(Duration.ofDays(1))),避免缓存长期堆积 - 建议禁用 null 值缓存(
setCacheNullValues(false)),防止空结果污染缓存

















