使类和成员的可访问性最小化。

时间:2021-08-30 04:21:52

要区别设计良好的模块与设计不好的模块,最重要的的因素在于,这个模块对于外部的其他模块而言,是否隐藏其内部数据和其他实现细节。设计良好的模块会隐藏所有的实现细节,把它的API与它的实现清晰地隔离开来。然后,模块之间只通过他们的API进行通信,一个模块不需要知道其他模块的内部工作情况。这个概念被称为信息隐藏(information hiding)或封装(encapsulation),是设计模式的基本原则之一。

Java程序设计语言提供了许多机制(facility)来协助信息隐藏。访问控制(access control)机制决定了类、接口和成员的可访问性(accessibility)。实体的可访问性是由该实体声明所在的位置,以及该实体声明中出现的访问修饰符(private、protected和public)共同决定的。正确的使用这些修饰符对于实现信息隐藏是非常关键的。

第一规则很简单:尽可能地使每个类或者成员不被外界访问。换句话说,应该使用与你正在编写的软件对应功能相一致的、尽可能最小的访问级别。

对于顶层的(非嵌套的)类和接口,只有两种可能的访问级别:包级私有的(package-private)和公有的(public)。如果你用public修饰符声明了顶层类或者接口,那他就是公有的;否则,他将是包级私有的。如果类或者接口能够被做成包级私有的,他就应该被做成包级私有的。通过把类或者接口做成包级私有,它实际上成了这个包的实现的一部分,而不是该包导出的API的一部分,在以后的发型版本中,可以对它进行修改、替换或者删除,而无需担心会影响到现有的客户端程序。如果你把它做成公有的,你就有责任永远支持它,以保持他们的兼容性。

如果一个包级私有的顶层类(或者接口)只是在某一个类的内部被用到,应该考虑使他成为唯一使用它的那个类的私有嵌套类。这样可以将他的可访问范围从包中所有类缩小到了使用他的那个类。然而,降低不必要公有类的可访问性,比降低包级私有的顶层类的更重要的多:因为公有类是包的API的一部分,而包级私有的顶层类则已经是这个包的实现的一部分。

对于成员(域、方法、嵌套类和嵌套接口)有四种可能访问级别,下面按照可访问性的递增顺序罗列出来:

  • 私有的(private)—— 只有在声明该成员的顶层类内部才可以访问这个成员。
  • 包级私有的(package-private)—— 声明该成员的包内部的任何类都可以访问这个成员。从技术上讲,它被称为“缺省(default)访问级别”,如果没有为成员指定访问修饰符,就采用这个访问级别。
  • 受保护的(protected)—— 声明该成员的类的子类可以访问这个成员(但有一些限制),并且,声明该成员的包内部的任何类也可以访问这个成员。
  • 公有的(public)—— 在任何地方都可以访问该成员。
实例域绝不能是公有的。如果域是非final,或者是一个指向可变对象的final引用,那么一旦使这个域成为公有的,就放弃了对存储在这个域中的值进行限制的能力;这意味着,你也放弃了强制这个域不可变的能力。同时,当这个域被修改的时候,你也失去了对他采取任何行动的能力。因此, 包含公有可变域的类并不是线程安全的。近视域是final的,并且引用不可变的对象,当把这个域变成公有的时候,也就放弃了“切换到一种新的内部数据表示法”的灵活性。
同样地建议也适用于静态域,只是有一种例外情况。假设常量构成了类提供的整个抽象中的一部分,可以通过公有的静态final域来暴露这些常量。按照惯例,这种域的名称由大写字母组成,单词之间用下划线隔开。很重要的一点是,这些域要么包含基本类型的值,要么包含指向不可变的对象的引用。如果final域包含可变对象的引用,它便具有非final域的所有缺点。虽然引用本身不能被修改,但是他所引用的对象却可以被修改——者会导致灾难性的后果。
注意,长度非零的数组总是可变的,所以, 类具有共有的静态final数组域,或者返回这种域的访问方法,这几乎总是错误的。如果类具有这样的域或者访问方法,客户端将能够修改数组中的内容,这是安全漏洞额一个常见根源:
// Potential security hole!
public static final Thing[] VALUES = { ... };
要注意,许多IDE会产生返回指向私有数组域的引用的访问方法,这样就会产生这个问题。修正这个问题有两种方法。可以使共有数组变成私有的,并增加一个公有的不可变列表:
private static final Thing[] PRIVATE_VALUES = { ... };
public static final List<Thing> VALUES = Collections.unmodifiableList(Arrays.asList(PRIVATE_VALUES));
另一种方法是,可以使数组变成私有的,并添加一个公有方法,它返回私有数组的一个备份:
private static final Thing[] PRIVATE_VALUES = { .... };
public static final Thing[] values() {
return PRIVATE_VALUES.clone();
}
总而言之,你应该始终尽可能地降低可访问性。你在仔细地设计了一个最小的公有API之后,应该防止把任何散乱的类、接口和成员变成API的一部分。除了公有静态final域的特殊情形之外,公有类都不应该包含公有域。并且要确保公有静态final域所引用的对象都是不可变的。