Menu
Coddy logo textTech

__serialize et __unserialize

Fait partie de la section Programmation Orientée Objet du Journey PHP de Coddy. Leçon 49 sur 91.

Lorsque vous devez convertir un objet en chaîne pour le stockage ou la transmission, PHP utilise la sérialisation. Les méthodes magiques __serialize() et __unserialize() vous permettent de contrôler précisément quelles données sont enregistrées et la manière dont elles sont restaurées.

La méthode __serialize() renvoie un tableau de données à sérialiser, tandis que __unserialize() reçoit ce tableau et reconstruit l’objet :

<?php
class Session {
    public function __construct(
        private string $userId,
        private array $data,
        private int $createdAt
    ) {}
    
    public function __serialize(): array {
        return [
            'userId' => $this->userId,
            'data' => $this->data
        ];
    }
    
    public function __unserialize(array $data): void {
        $this->userId = $data['userId'];
        $this->data = $data['data'];
        $this->createdAt = time();
    }
    
    public function getCreatedAt(): int {
        return $this->createdAt;
    }
}

$session = new Session("user123", ["theme" => "dark"], time());
$serialized = serialize($session);

$restored = unserialize($serialized);
echo "Created at: " . $restored->getCreatedAt();

Remarquez que createdAt est exclu de la sérialisation et reçoit un nouvel horodatage lors de la désérialisation. Cela est utile pour exclure des données sensibles, des valeurs temporaires ou des ressources qui ne peuvent pas être sérialisées, comme les connexions à une base de données.

Ces méthodes ont remplacé les anciennes méthodes __sleep() et __wakeup() dans PHP 7.4, offrant une approche plus claire dans laquelle vous travaillez directement avec des tableaux de données plutôt qu’avec des noms de propriétés.

challenge icon

Défi

Facile

Construisons un système de mise en cache de profils utilisateur qui montre comment __serialize() et __unserialize() vous donnent le contrôle sur les données enregistrées et leur restauration.

Vous organiserez votre code dans deux fichiers :

  • UserProfile.php : créez une classe UserProfile qui représente le profil d'un utilisateur avec des fonctionnalités de mise en cache. Utilisez la promotion des propriétés du constructeur pour définir les propriétés privées $userId (chaîne), $username (chaîne), $email (chaîne) et $accessToken (chaîne). Ajoutez une propriété privée $cachedAt qui indique quand le profil a été mis en cache (définissez-la initialement sur "not cached" dans le constructeur). Votre classe doit contenir :
    • __serialize() : renvoie un tableau contenant uniquement userId, username et email. L'accessToken contient des informations sensibles et ne doit jamais être sérialisé. L'horodatage cachedAt sera régénéré lors de la restauration.
    • __unserialize() : restaure userId, username et email à partir du tableau de données. Définit accessToken sur "expired" (puisque les jetons ne doivent pas être conservés).
    • getInfo() : renvoie une chaîne au format : "[username] ([email]) - Token: [accessToken] - Cached: [cachedAt]"
  • main.php : incluez le fichier UserProfile. Vous recevrez quatre entrées : un ID utilisateur, un nom d'utilisateur, une adresse e-mail et un jeton d'accès. Créez une instance de UserProfile avec ces valeurs. Affichez trois lignes :
    • Les informations du profil d'origine (avant la sérialisation)
    • Sérialisez le profil à l'aide de serialize(), puis désérialisez-le à l'aide de unserialize() pour créer un profil restauré. Affichez les informations du profil restauré.
    • Affichez "Token preserved: yes" ou "Token preserved: no" selon que le jeton du profil restauré correspond ou non à celui d'origine (indice : il ne devrait pas correspondre puisque les jetons expirent lors de la restauration)

Ce modèle est essentiel pour mettre en cache les données utilisateur de manière sécurisée. Vous souhaitez stocker les informations du profil, mais ne jamais conserver d'informations d'authentification sensibles comme les jetons d'accès. Lorsque le profil est restauré depuis le cache, le jeton est marqué comme expiré, ce qui oblige l'application à en obtenir un nouveau.

Essayez vous-même

<?php

require_once 'UserProfile.php';

// Lire les entrées
$userId = trim(fgets(STDIN));
$username = trim(fgets(STDIN));
$email = trim(fgets(STDIN));
$accessToken = trim(fgets(STDIN));

// TODO: Créer une instance de UserProfile avec les valeurs d'entrée

// TODO: Afficher les infos du profil original (avant la sérialisation)

// TODO: Sérialiser le profil, puis le désérialiser pour créer un profil restauré

// TODO: Afficher les infos du profil restauré

// TODO: Print "Token preserved: yes" or "Token preserved: no"
// selon que le token du profil restauré correspond à l'original

?>
quiz iconTestez-vous

Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.

Toutes les leçons de Programmation Orientée Objet

Entraînez-vous par vous-même : Compilateur PHP en ligne