deserializer(名词):反序列化器;把已序列化的数据(如 JSON、XML、二进制流)还原为程序中的对象、结构或可用数据的组件/函数/类。(在不同语言与框架中也常指实现“反序列化接口/协议”的对象)
/ˌdiːˈsɪriəlaɪzər/
The deserializer converts JSON into a Java object.
反序列化器把 JSON 转换成一个 Java 对象。
To prevent security risks, the system uses a custom deserializer that only allows a safe set of fields and types.
为避免安全风险,系统使用自定义反序列化器,只允许一组安全的字段和类型。
由前缀 **de-**(表示“去除、逆转”)+ serialize(“序列化”,把数据转成可传输/可存储的序列形式)+ -er(表示“执行者/工具”)构成,字面意思就是“执行反序列化的工具/组件”。在软件工程语境里,它通常与 serializer(序列化器)成对出现。