__serialize et __unserialize
Fait partie de la section Programmation Orientée Objet du Journey PHP de Coddy. Leçon 49 sur 91.
Lorsque vous devez convertir un objet en chaîne pour le stockage ou la transmission, PHP utilise la sérialisation. Les méthodes magiques __serialize() et __unserialize() vous permettent de contrôler précisément quelles données sont enregistrées et la manière dont elles sont restaurées.
La méthode __serialize() renvoie un tableau de données à sérialiser, tandis que __unserialize() reçoit ce tableau et reconstruit l’objet :
<?php
class Session {
public function __construct(
private string $userId,
private array $data,
private int $createdAt
) {}
public function __serialize(): array {
return [
'userId' => $this->userId,
'data' => $this->data
];
}
public function __unserialize(array $data): void {
$this->userId = $data['userId'];
$this->data = $data['data'];
$this->createdAt = time();
}
public function getCreatedAt(): int {
return $this->createdAt;
}
}
$session = new Session("user123", ["theme" => "dark"], time());
$serialized = serialize($session);
$restored = unserialize($serialized);
echo "Created at: " . $restored->getCreatedAt();
Remarquez que createdAt est exclu de la sérialisation et reçoit un nouvel horodatage lors de la désérialisation. Cela est utile pour exclure des données sensibles, des valeurs temporaires ou des ressources qui ne peuvent pas être sérialisées, comme les connexions à une base de données.
Ces méthodes ont remplacé les anciennes méthodes __sleep() et __wakeup() dans PHP 7.4, offrant une approche plus claire dans laquelle vous travaillez directement avec des tableaux de données plutôt qu’avec des noms de propriétés.
Défi
FacileConstruisons un système de mise en cache de profils utilisateur qui montre comment __serialize() et __unserialize() vous donnent le contrôle sur les données enregistrées et leur restauration.
Vous organiserez votre code dans deux fichiers :
UserProfile.php: créez une classeUserProfilequi représente le profil d'un utilisateur avec des fonctionnalités de mise en cache. Utilisez la promotion des propriétés du constructeur pour définir les propriétés privées$userId(chaîne),$username(chaîne),$email(chaîne) et$accessToken(chaîne). Ajoutez une propriété privée$cachedAtqui indique quand le profil a été mis en cache (définissez-la initialement sur"not cached"dans le constructeur). Votre classe doit contenir :__serialize(): renvoie un tableau contenant uniquementuserId,usernameetemail. L'accessTokencontient des informations sensibles et ne doit jamais être sérialisé. L'horodatagecachedAtsera régénéré lors de la restauration.__unserialize(): restaureuserId,usernameetemailà partir du tableau de données. DéfinitaccessTokensur"expired"(puisque les jetons ne doivent pas être conservés).getInfo(): renvoie une chaîne au format :"[username] ([email]) - Token: [accessToken] - Cached: [cachedAt]"
main.php: incluez le fichier UserProfile. Vous recevrez quatre entrées : un ID utilisateur, un nom d'utilisateur, une adresse e-mail et un jeton d'accès. Créez une instance deUserProfileavec ces valeurs. Affichez trois lignes :- Les informations du profil d'origine (avant la sérialisation)
- Sérialisez le profil à l'aide de
serialize(), puis désérialisez-le à l'aide deunserialize()pour créer un profil restauré. Affichez les informations du profil restauré. - Affichez
"Token preserved: yes"ou"Token preserved: no"selon que le jeton du profil restauré correspond ou non à celui d'origine (indice : il ne devrait pas correspondre puisque les jetons expirent lors de la restauration)
Ce modèle est essentiel pour mettre en cache les données utilisateur de manière sécurisée. Vous souhaitez stocker les informations du profil, mais ne jamais conserver d'informations d'authentification sensibles comme les jetons d'accès. Lorsque le profil est restauré depuis le cache, le jeton est marqué comme expiré, ce qui oblige l'application à en obtenir un nouveau.
Essayez vous-même
<?php
require_once 'UserProfile.php';
// Lire les entrées
$userId = trim(fgets(STDIN));
$username = trim(fgets(STDIN));
$email = trim(fgets(STDIN));
$accessToken = trim(fgets(STDIN));
// TODO: Créer une instance de UserProfile avec les valeurs d'entrée
// TODO: Afficher les infos du profil original (avant la sérialisation)
// TODO: Sérialiser le profil, puis le désérialiser pour créer un profil restauré
// TODO: Afficher les infos du profil restauré
// TODO: Print "Token preserved: yes" or "Token preserved: no"
// selon que le token du profil restauré correspond à l'original
?>Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.
Toutes les leçons de Programmation Orientée Objet
1Fondamentaux de la POO
Fichiers externesIntroduction à la POOClasses et objetsLe mot-clé $thisMéthodesPropriétésConstructeur (__construct)Destructeur (__destruct)Récapitulatif - Calculatrice simple4Héritage
Héritage de baseLe mot-clé parent::Redéfinition des méthodesLe mot-clé finalClasses abstraitesRécapitulatif – Hiérarchie des employés7Encapsulation
Public, Protected, PrivateModificateurs d’accès en profondeurAccesseurs et mutateursDissimulation de l’informationPromotion des constructeurs (8.0)Récapitulatif – Système de fiches étudiant10Concepts avancés de la POO
Composition ou héritageInjection de dépendancesClasses anonymesÉnumérations (PHP 8.1)Fibres (PHP 8.1)Approfondissement du clonage d’objetsGénérateurs et itérateurs13Patrons de conception – Partie 2
Patron CommandePatron AdaptateurPatron DécorateurPatron Méthode modèlePatron ÉtatPatron CompositePatron Dépôt2Espaces de noms et chargement automatique
Introduction aux espaces de nomsLe mot-clé useNorme de chargement automatique PSR-4Autoloader de ComposerRécapitulatif - Projet organisé5Interfaces et contrats
Introduction aux interfacesImplémentation des interfacesImplémentation de plusieurs interfacesInterface ou classe abstraiteIndication de type avec les interfacesRécapitulatif - Calculateur de formes8Méthodes magiques
Introduction aux méthodes magiques__toString et __debugInfo__get, __set, __isset, __unset__call et __callStatic__clone et clonage d’objets__serialize et __unserializeRécapitulatif - Collection personnalisée3Propriétés de classe
Propriétés d’instance vs statiquesConstantes dans les classesMéthodes et propriétés statiquesPropriétés privées et protégéesPropriétés en lecture seule (PHP 8.1)Récapitulatif - Gestionnaire de comptes bancaires6Polymorphisme
Révision de la redéfinition des méthodesPolymorphisme via les interfacesAnnotations de type et types unionLiaison statique tardiveRécapitulatif - Processeur de paiements9Traits
Introduction aux traitsUtilisation de plusieurs traitsRésolution des conflits entre traitsMéthodes abstraites dans les traitsTraits par rapport à l’héritage12Patrons de conception – Partie 1
Introduction aux patrons de conceptionPatron SingletonPatron FactoryPatron ObserverPatron StrategyEntraînez-vous par vous-même : Compilateur PHP en ligne