Java封装需严格限定访问修饰符作用边界:成员变量一律private,业务方法按需public,跨包子类扩展才用protected,避免default用于关键成员;通过带校验逻辑的getter/setter实现可控访问;结合final与不可变设计加固封装;包结构按业务分层命名并明确API暴露范围。

明确访问修饰符的作用边界
Java 中的 private、default(包级私有)、protected 和 public 不是随意选用的标签,而是封装结构的“权限栅栏”。高质量封装的第一步,就是让每个修饰符各司其职:
- 成员变量一律用 private:禁止外部直接读写,哪怕只是临时调试也不应妥协。这是数据安全的底线。
-
业务方法按需设为 public:只暴露真正需要被其他模块调用的核心接口,比如
placeOrder()或validateEmail()。 -
跨包子类扩展场景才用 protected:例如框架基类中预留的钩子方法(如
onInit()),普通业务类极少需要。 - 避免 default 用于关键属性或方法:它看似“省事”,实则模糊了封装意图,且一旦包结构变动,权限会意外暴露。
用 getter/setter 实现可控的数据交互
private 字段不是锁死,而是要求所有访问必须经过统一入口。高质量的 setter 不是简单赋值,而是嵌入校验与约束逻辑:
- 年龄字段不能为负数,邮箱字段需匹配正则,ID 字段不可为空——这些判断都应写在
setAge()、setEmail()等方法内部。 - getter 方法也非万能开放:敏感字段(如密码哈希)可只提供
isPasswordSet()而不提供getPassword()。 - 避免无脑生成全部 getter/setter:IDE 快捷键(Alt+Insert → Getter and Setter)方便,但要人工复核——有些字段本就不该被外部读取或修改。
结合 final 与不可变设计加固封装
封装不只是“不让改”,更是“不该被误改”。在关键位置使用 final 可显著提升代码健壮性:
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
- 类声明为
final class ConfigLoader,防止被意外继承破坏单例或初始化逻辑。 - 引用类型字段如
private final List<string> features</string>,配合构造时初始化和 Collections.unmodifiableList(),确保集合内容不可变。 - 基本类型或 String 类型的配置项(如
private final int MAX_RETRY = 3)用 final 明确表达“常量语义”,避免运行时被覆盖。
包结构是封装的宏观延伸
单个类的封装再严密,若包组织混乱,整体仍易失控。高质量封装需从包命名与职责划分开始:
立即学习“Java免费学习笔记(深入)”;
- 包名采用反向域名 + 业务分层,如
com.example.order.domain(领域模型)、com.example.order.infra(基础设施)。 - 同包内类可共享 default 访问权限,但仅限于真正属于同一抽象层级的协作类(如
Order与OrderItem),而非把所有工具类硬塞进一个包。 - 对外暴露的 API 放在
.api或.contract子包中,内部实现放在.internal,并通过 Javadoc 明确标注 “This is internal API, subject to change without notice”。

















