讲师中心 微信公众号
AI工具推荐 视频效率加速

Spring Boot中如何使用Fastjson2作为Redis序列化工具

星枫姑娘_9641

星枫姑娘_9641

发布时间:2026-09-28 08:40:29

|

249人浏览过

|

来源于php中文网

原创

Fastjson2序列化器必须自定义实现RedisSerializer接口,不能直接用JSON.toJSONBytes()替代;需处理null、@type判断、类型白名单、UTF-8编码及key/value序列化分离等关键问题。

spring boot中如何使用fastjson2作为redis序列化工具

Fastjson2序列化器必须自己写,不能直接用JSON.toJSONBytes()替代RedisSerializer

Spring Boot的RedisTemplate要求值序列化器实现RedisSerializer<T>接口,而JSON.toJSONBytes()只是个静态工具方法,不处理null、字节边界、泛型类型推导等实际场景问题。直接在配置里写template.setValueSerializer(new RedisSerializer() { ... })裸实现,大概率会遇到ClassCastException或反序列化后字段为null。

正确做法是封装一个泛型类,显式持有Class<T>并控制@type写入与校验逻辑:

  • serialize()中对null返回空字节数组,避免Redis存null引发异常
  • 必须启用JSONWriter.Feature.WriteClassName,否则反序列化时无法还原具体类型
  • 反序列化时不能无条件调用JSON.parseObject(bytes, clazz)——基本类型(如Integer、String)不含@type,但JSON.parseObject强制按对象解析会失败
  • 建议用JSONReader.autoTypeFilter()白名单限制可反序列化类,防止远程代码执行(RCE)风险

FastJson2RedisSerializer要区分@type存在与否再选解析路径

fastjson2默认不写@type字段,但Redis缓存多对象类型时(比如User和Order混存),必须靠@type才能准确还原。而基本类型、字符串、Map这些天然无类型的值,如果强行加@type,反序列化会报java.lang.ClassNotFoundException或com.alibaba.fastjson2.JSONException: illegal type。

所以deserialize()里得先判断字节数组是否含@type:

  • 含@type:走带autoTypeFilter的安全解析,例如JSON.parseObject(bytes, clazz, autoTypeFilter, JSONReader.Feature.SupportClassForName)
  • 不含@type:转成String后再用JSON.parseObject(str, clazz),适用于String、Long、Map等无需类型信息的场景
  • 别用new String(bytes)硬转——万一Redis里存的是二进制数据(比如图片base64),会乱码;应统一用StandardCharsets.UTF_8

RedisConfig里键必须用StringRedisSerializer,值才用Fastjson2

RedisTemplate的键(key)和值(value)序列化器要分开配,这是最容易漏的点。键必须是人类可读的字符串,比如"user:1001",如果也用Fastjson2序列化,Redis里key就变成一串JSON字节流,既没法人工查,也没法用KEYS命令匹配。

Aria2 Json Rpc
Aria2 Json Rpc

通过 JSON‑RPC 2.0 与 aria2 下载管理器交互,使用自然语言命令管理下载、查询状态并控制任务。适用于 aria2、下载管理或种子操作。

下载

配置片段示例:

template.setKeySerializer(RedisSerializer.string());
template.setValueSerializer(new FastJson2RedisSerializer<>(Object.class));
  • 别写template.setKeySerializer(new FastJson2RedisSerializer<>(String.class))——这会让key变成"\"user:1001\"",带引号和转义
  • 如果项目里key全是String,直接用RedisSerializer.string()最稳;如果key是自定义对象(极少见),才考虑另写key序列化器
  • HashOperations、ZSetOperations等子操作器会继承RedisTemplate的序列化配置,不用单独设

升级fastjson2后旧Redis数据大概率无法直接读取

fastjson1.x和2.x序列化格式不兼容:1.x默认用SerializerFeature.WriteClassName写@type,但2.x的WriteClassName生成的@type结构不同,且默认禁用SupportClassForName。线上升级前,Redis里已有的缓存数据如果用1.x写的,2.x直接parseObject会抛JSONException: not support auto type。

稳妥方案只有两个:

  • 清空Redis所有缓存(开发/测试环境可行)
  • 在deserialize()里加兼容分支:先尝试2.x解析,失败后fallback到1.x的JSON.parseObject(bytes, clazz)(需保留1.x依赖)
  • 千万别在生产环境边跑边改序列化器——缓存雪崩风险极高

自动类型支持白名单范围越小越安全,JSONReader.autoTypeFilter("com.example.model")比"com.example"更可控。

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2211

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

417

2026.01.26

js正则表达式
js正则表达式

php中文网为大家提供各种js正则表达式语法大全以及各种js正则表达式使用的方法,还有更多js正则表达式的相关文章、相关下载、相关课程,供大家免费下载体验。

3836

2023.06.20

js获取当前时间
js获取当前时间

JS全称JavaScript,是一种具有函数优先的轻量级,解释型或即时编译型的编程语言;它是一种属于网络的高级脚本语言,主要用于Web,常用来为网页添加各式各样的动态功能。js怎么获取当前时间呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1215

2023.07.28

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

1558

2023.08.03

js是什么意思
js是什么意思

JS是JavaScript的缩写,它是一种广泛应用于网页开发的脚本语言。JavaScript是一种解释性的、基于对象和事件驱动的编程语言,通常用于为网页增加交互性和动态性。它可以在网页上实现复杂的功能和效果,如表单验证、页面元素操作、动画效果、数据交互等。

9323

2023.08.17

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

860

2023.09.01

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

2284

2023.09.04

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn