__serialize & __unserialize
Fait partie de la section Programmation Orientée Objet du Journey PHP de Coddy — leçon 49 sur 91.
Lorsque vous avez besoin de convertir un objet en une chaîne de caractères pour le stockage ou la transmission, PHP utilise la sérialisation. Les méthodes magiques __serialize() et __unserialize() vous donnent le contrôle sur les données exactes qui sont sauvegardées et la manière dont elles sont restaurées.
La méthode __serialize() retourne un tableau de données à sérialiser, tandis que __unserialize() reçoit ce tableau et reconstruit l'objet :
<?php
class Session {
public function __construct(
private string $userId,
private array $data,
private int $createdAt
) {}
public function __serialize(): array {
return [
'userId' => $this->userId,
'data' => $this->data
];
}
public function __unserialize(array $data): void {
$this->userId = $data['userId'];
$this->data = $data['data'];
$this->createdAt = time();
}
public function getCreatedAt(): int {
return $this->createdAt;
}
}
$session = new Session("user123", ["theme" => "dark"], time());
$serialized = serialize($session);
$restored = unserialize($serialized);
echo "Created at: " . $restored->getCreatedAt();
Remarquez comment createdAt est exclu de la sérialisation et reçoit un nouvel horodatage lors de la désérialisation. Ceci est utile pour exclure des données sensibles, des valeurs temporaires ou des ressources qui ne peuvent pas être sérialisées, comme les connexions à une base de données.
Ces méthodes ont remplacé les anciennes méthodes __sleep() et __wakeup() dans PHP 7.4, offrant une approche plus propre où vous travaillez directement avec des tableaux de données au lieu des noms de propriétés.
Défi
FacileConstruisons un système de mise en cache de profil utilisateur qui démontre comment __serialize() et __unserialize() vous permettent de contrôler quelles données sont sauvegardées et comment elles sont restaurées.
Vous organiserez votre code sur deux fichiers :
UserProfile.php— Créez une classeUserProfilequi représente le profil d'un utilisateur avec des capacités de mise en cache. Utilisez la promotion de constructeur pour définir des propriétés privées pour$userId(string),$username(string),$email(string), et$accessToken(string). Ajoutez une propriété privée$cachedAtqui stocke le moment où le profil a été mis en cache (initialisez-la à"not cached"dans le constructeur). Votre classe a besoin de :__serialize()— Retourne un tableau contenant uniquement leuserId,username, etemail. LeaccessTokenest sensible et ne doit jamais être sérialisé. L'horodatagecachedAtsera régénéré lors de la restauration.__unserialize()— Restaure leuserId,username, etemailà partir du tableau de données. DéfinitaccessTokenà"expired"(puisque les jetons ne doivent pas persister).getInfo()— Retourne une chaîne de caractères au format :"[username] ([email]) - Token: [accessToken] - Cached: [cachedAt]"
main.php— Incluez le fichier UserProfile. Vous recevrez quatre entrées : un ID utilisateur, un nom d'utilisateur, un e-mail et un jeton d'accès. Créez une instance deUserProfileavec ces valeurs. Affichez trois lignes :- Les informations du profil original (avant la sérialisation)
- Sérialisez le profil en utilisant
serialize(), puis désérialisez-le en utilisantunserialize()pour créer un profil restauré. Affichez les informations du profil restauré. - Affichez
"Token preserved: yes"ou"Token preserved: no"selon que le jeton du profil restauré correspond ou non à l'original (indice : il ne devrait pas correspondre puisque les jetons expirent lors de la restauration)
Ce modèle est essentiel pour mettre en cache les données utilisateur en toute sécurité — vous voulez stocker les informations du profil mais ne jamais faire persister des identifiants sensibles comme les jetons d'accès. Lorsque le profil est restauré à partir du cache, le jeton est marqué comme expiré, forçant l'application à en obtenir un nouveau.
Essayez vous-même
<?php
require_once 'UserProfile.php';
// Lire les entrées
$userId = trim(fgets(STDIN));
$username = trim(fgets(STDIN));
$email = trim(fgets(STDIN));
$accessToken = trim(fgets(STDIN));
// TODO: Créer une instance de UserProfile avec les valeurs d'entrée
// TODO: Afficher les informations du profil original (avant la sérialisation)
// TODO: Sérialiser le profil, puis le désérialiser pour créer un profil restauré
// TODO: Afficher les informations du profil restauré
// TODO: Afficher "Token preserved: yes" ou "Token preserved: no"
// selon que le jeton du profil restauré correspond ou non à l'original
?>Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.
Toutes les leçons de Programmation Orientée Objet
1Les bases de la POO
Fichiers externesIntroduction à la POOClasses vs ObjetsLe mot-clé $thisMéthodesPropriétésConstructeur (__construct)Destructeur (__destruct)Récapitulatif - Calculatrice simple4Héritage
Héritage de baseLe mot-clé parent::Redéfinition de méthodeLe mot-clé finalClasses abstraitesRécapitulatif - Hiérarchie des employés7Encapsulation
Public, Protégé, PrivéModificateurs d'accès en détailGetters et SettersMasquage d'informationPromotion de constructeur (8.0)Récapitulatif - Système de gestion d'étudiants10Concepts avancés de la POO
Composition vs HéritageInjection de dépendancesClasses anonymesÉnumérations (PHP 8.1)Fibers (PHP 8.1)Clonage d'objets : analyse approfondieGénérateurs et Itérateurs13Patrons de conception Partie 2
Patron CommandePatron AdaptateurPatron DécorateurPatron Méthode ModèlePatron ÉtatPatron CompositePatron Repository2Espaces de noms et Autoloading
Introduction aux espaces de nomsLe mot-clé useStandard d'Autoloading PSR-4L'Autoloader ComposerRécapitulatif - Projet organisé5Interfaces et Contrats
Introduction aux InterfacesImplémentation d'InterfacesImplémentation d'Interfaces MultiplesInterface vs Classe AbstraiteType Hinting avec les InterfacesRécapitulatif - Calculateur de Formes8Méthodes magiques
Introduction aux méthodes magiques__toString & __debugInfo__get, __set, __isset, __unset__call & __callStatic__clone & Clonage d'objets__serialize & __unserializeRécapitulatif - Collection personnalisée3Propriétés de classe
Propriétés d'instance vs Propriétés statiquesConstantes dans les classesMéthodes et propriétés statiquesPropriétés privées et protégéesPropriétés readonly (PHP 8.1)Récapitulatif - Gestionnaire de compte bancaire6Polymorphisme
Retour sur la redéfinition de méthodePolymorphisme via les interfacesType Hinting et Types d'unionLiaison statique tardiveRécapitulatif - Processeur de paiement9Traits
Introduction aux TraitsUtilisation de plusieurs TraitsRésolution des conflits de TraitsMéthodes abstraites dans les TraitsTraits vs Héritage12Patrons de conception Partie 1
Introduction aux patrons de conceptionPatron SingletonPatron FabriquePatron ObservateurPatron Stratégie