Blame programming-guidelines/cs/memory-management.page

Packit 1470ea
Packit 1470ea
<page xmlns="http://projectmallard.org/1.0/" xmlns:its="http://www.w3.org/2005/11/its" type="topic" id="memory-management" xml:lang="cs">
Packit 1470ea
Packit 1470ea
  <info>
Packit 1470ea
    <link type="guide" xref="index#general-guidelines"/>
Packit 1470ea
Packit 1470ea
    <credit type="author copyright">
Packit 1470ea
      <name>Philip Withnall</name>
Packit 1470ea
      <email its:translate="no">philip.withnall@collabora.co.uk</email>
Packit 1470ea
      <years>2015</years>
Packit 1470ea
    </credit>
Packit 1470ea
Packit 1470ea
    <include xmlns="http://www.w3.org/2001/XInclude" href="cc-by-sa-3-0.xml"/>
Packit 1470ea
Packit 1470ea
    <desc>Správa přidělování a uvolňování paměti v C</desc>
Packit 1470ea
  </info>
Packit 1470ea
Packit 1470ea
  <title>Správa paměti</title>
Packit 1470ea
Packit 1470ea
  

Zásobník GNOME je napsán převážně v jazyce C, takže dynamicky alokovaná paměť musí být spravována ručně. S použitím usnadňujícího API z GLib je však správa triviální, přesto by měli programátoři při psaní kódu na paměť vždy myslet.

Packit 1470ea
Packit 1470ea
  

Předpokládá se, že čtenář je dobře seznámen s principem alokace paměti na haldě s pomocí malloc() a free() a zná příslušnou dvojici obdobných funkcí z GLib g_malloc() a g_free().

Packit 1470ea
Packit 1470ea
  <synopsis>
Packit 1470ea
    <title>Shrnutí</title>
Packit 1470ea
Packit 1470ea
    

Existují tři situace, kterým byste se měli vyhnout a které zde uvádíme podle důležitosti:

Packit 1470ea
Packit 1470ea
    <list type="numbered">
Packit 1470ea
      <item>

Použití paměti po jejím uvolnění.

</item>
Packit 1470ea
      <item>

Požití paměti před jejím přidělením.

</item>
Packit 1470ea
      <item>

Neuvolnění paměti, která byla přidělena (tzv. únik).

</item>
Packit 1470ea
    </list>
Packit 1470ea
Packit 1470ea
    

Klíčové principy (bez ohledu na pořadí důležitosti):

Packit 1470ea
Packit 1470ea
    <list>
Packit 1470ea
      <item>

U každé proměnné určete a zdokumentujte, zda je či není vlastněna. Za běhu se to pak nikdy nesmí měnit. (<link xref="#principles"/>)

</item>
Packit 1470ea
      <item>

Určete a zdokumentujte přenosy vlastnictví na hranicích funkcí. (<link xref="#principles"/>)

</item>
Packit 1470ea
      <item>

Zajistěte, aby každé přiřazení, volání funkce a návrat z funkce respektovali příslušné přenosy vlastnictví. (<link xref="#assignments"/>, <link xref="#function-calls"/>, <link xref="#function-returns"/>)

</item>
Packit 1470ea
      <item>

Kde je to možné, používejte raději počítání odkazů, než explicitní finalizaci. (<link xref="#reference-counting"/>)

</item>
Packit 1470ea
      <item>

Kde je to možné, používejte vhodné funkce z GLib, jako třeba <link xref="#g-clear-object">g_clear_object()</link>. (<link xref="#convenience-functions"/>)

</item>
Packit 1470ea
      <item>

Nerozdělujte správu paměti do více cest průchodu programem. (<link xref="#principles"/>)

</item>
Packit 1470ea
      <item>

Používejte návrhový vzor pro jednocestné čištění pro rozsáhlé a složité funkce. (<link xref="#single-path-cleanup"/>)

</item>
Packit 1470ea
      <item>

Uniky by měly být kontrolovány pomocí nástroje Valgrind nebo sanitizérem adres. (<link xref="#verification"/>)

</item>
Packit 1470ea
    </list>
Packit 1470ea
  </synopsis>
Packit 1470ea
Packit 1470ea
  <section id="principles">
Packit 1470ea
    <title>Principy správy paměti</title>
Packit 1470ea
Packit 1470ea
    

Normální přístup ke správě paměti spočívá pro programátora v tom, mít přehled, které proměnné ukazují na alokovanou paměť a ručně ji uvolnit v situaci, kdy již není nadále potřeba. Tak je to v pořádku, ale dá se to zpřehlednit zavedením konceptu vlastnictví, což je kus kódu (například funkce, struktura nebo objekt), který je zodpovědný za uvolnění kusu alokované paměti (alokace). Každá alokace má právě jednoho vlastníka, který se ale za dobu běhu programu může měnit tzv. přenosem vlastnictví na jiný kus kódu. Každá proměnná je buď vlastněna nebo nevlastněna, podle toho, jestli je rozsah působnosti, jehož je součástí, vždy jejím vlastníkem. Každý parametr funkce a návratový typ buď přenáší vlastnictví předávané hodnoty nebo nepřenáší. V případě, že kód vlastnící nějakou paměti tuto paměť nedealokuje, dojde k úniku paměti. V případě, že kód, který nevlastní určitou paměť, tuto paměť uvolní, jedná se o dvojité uvolnění. Obojí je špatně.

Packit 1470ea
Packit 1470ea
    

Tím, že stačí napevno určit, které proměnné jsou vlastněné, se ze správy paměti stává jednoduchý úkol spočívající v nepodmíněném uvolňování proměnných před tím, než se opustí jejich rozsah působnosti, a v neuvolnění nevlastněných proměnných (viz <link xref="#single-path-cleanup"/>). Klíčovou otázkou pro kterýkoliv kus paměti tak je: která část kódu jej vlastní.

Packit 1470ea
Packit 1470ea
    

Je zde jedno důležité omezení: proměnné se za běhu nikdy nesmí změnit z vlastněných na nevlastněné (nebo naopak). Toto omezení je klíčové kvůli zjednodušení správy paměti.

Packit 1470ea
Packit 1470ea
    

Například mějme funkci:

Packit 1470ea
Packit 1470ea
    gchar *generate_string (const gchar *template);
Packit 1470ea
void print_string (const gchar *str);
Packit 1470ea
Packit 1470ea
    

Následující kód byl opatřen anotacemi a komentáři, abyste se všimli, kde dochází k přenosu vlastnictví:

Packit 1470ea
Packit 1470ea
    gchar *my_str = NULL;  /* owned */
Packit 1470ea
const gchar *template;  /* unowned */
Packit 1470ea
GValue value = G_VALUE_INIT;  /* owned */
Packit 1470ea
g_value_init (&value, G_TYPE_STRING);
Packit 1470ea
Packit 1470ea
/* Přenese vlastnictví řetězce z funkce do proměnné */
Packit 1470ea
template = "XXXXXX";
Packit 1470ea
my_str = generate_string (template);
Packit 1470ea
Packit 1470ea
/* Bez přenosu vlastnictví */
Packit 1470ea
print_string (my_str);
Packit 1470ea
Packit 1470ea
/* Přenos vlastnictví. Nadále se již nemusíme starat o uvolnění @my_str. */
Packit 1470ea
g_value_take_string (&value, my_str);
Packit 1470ea
Packit 1470ea
/* Stále vlastníme @value, takže před opuštěním této oblasti působnosti ji musíme uvolnit */
Packit 1470ea
g_value_unset (&value);
Packit 1470ea
Packit 1470ea
    

Zastavme se u několika věcí: Za prvé, komentáře „vlastněno“ u deklarací proměnných naznačují, že tyto proměnné jsou vlastněné místním rozsahem působnosti, a proto potřebují být uvolněné před opuštěním tohoto rozsahu působnosti. Alternativou je „nevlastněno“, což znamená, že místní rozsah působnosti nemá vlastnictví a nemusí proměnnou uvolnit před opuštěním rozsahu působnosti. Obdobně, při přiřazení na něj vlastnictví nemusí být přeneseno.

Packit 1470ea
Packit 1470ea
    

Za druhé, modifikatory u proměnných odrážejí, jestli dochází k přenosu vlastnictví: protože my_str je vlastněna místním rozsahem působnosti, je typu gchar, zatímco template je const, což říká, že není vlastněna. Obdobně, parametr template funkce generate_string() a parametr str funkce print_string() jsou const, protože není přenášeno vlastnictví při volání těchto funkcí. Protože pro řetězcový parametr funkce g_value_take_string() je přenášeno vlastnictví, očekáváme, že její typ je gchar.

Packit 1470ea
Packit 1470ea
    

(Upozorňujeme, že toto se netýká objektu <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html">GObject</link> a podtříd, které nemohou být nikdy const. Týká se to jen řetězců a jednoduchých struktur struct.)

Packit 1470ea
Packit 1470ea
    

A na konec, pár knihoven používá zvyklosti v názvech funkcí k indikaci přenosu vlastnictví, například pomocí „take“ v názvu funkce, čímž oznamují úplný přenos parametru, jako třeba u g_value_take_string(). Dávajte ale pozor na to, že různé knihovny používají různé konvence, jak je ukázáno níže:

Packit 1470ea
Packit 1470ea
    
Packit 1470ea
      
Packit 1470ea
      
Packit 1470ea
      
Packit 1470ea
        
Packit 1470ea
          

Název funkce

Packit 1470ea
          

Konvence 1 (standardní)

Packit 1470ea
          

Konvence 2 (alternativní)

Packit 1470ea
          

Konvence 3 (<cmd>gdbus-codegen</cmd>)

Packit 1470ea
        
Packit 1470ea
      
Packit 1470ea
      
Packit 1470ea
        
Packit 1470ea
          

get

Packit 1470ea
          

Bez přenosu

Packit 1470ea
          

Libovolný přenos

Packit 1470ea
          

Úplný přenos

Packit 1470ea
        
Packit 1470ea
Packit 1470ea
        
Packit 1470ea
          

dup

Packit 1470ea
          

Úplný přenos

Packit 1470ea
          

Nepoužito

Packit 1470ea
          

Nepoužito

Packit 1470ea
        
Packit 1470ea
Packit 1470ea
        
Packit 1470ea
          

peek

Packit 1470ea
          

Nepoužito

Packit 1470ea
          

Nepoužito

Packit 1470ea
          

Bez přenosu

Packit 1470ea
        
Packit 1470ea
Packit 1470ea
        
Packit 1470ea
          

set

Packit 1470ea
          

Bez přenosu

Packit 1470ea
          

Bez přenosu

Packit 1470ea
          

Bez přenosu

Packit 1470ea
        
Packit 1470ea
Packit 1470ea
        
Packit 1470ea
          

take

Packit 1470ea
          

Úplný přenos

Packit 1470ea
          

Nepoužito

Packit 1470ea
          

Nepoužito

Packit 1470ea
        
Packit 1470ea
Packit 1470ea
        
Packit 1470ea
          

steal

Packit 1470ea
          

Úplný přenos

Packit 1470ea
          

Úplný přenos

Packit 1470ea
          

Úplný přenos

Packit 1470ea
        
Packit 1470ea
      
Packit 1470ea
    
Packit 1470ea
Packit 1470ea
    

V ideálním případě mají všechny funkce <link xref="introspection">anotaci k introspekci</link> ve formě (transfer) pro všechny příslušné parametry a návratovou hodnotu. Pokud tomu tak není, uvádíme zde sadu pravidel, které můžete použít k určení toho, jestli je vlastnictví návratové hodnoty přenášeno:

Packit 1470ea
    <steps>
Packit 1470ea
      <item>

Jestliže má typ uvedenou anotaci (transfer) k introspekci, podívejte se na ni.

</item>
Packit 1470ea
      <item>

V ostatních případech, když je typ konstantní (const), nedochází k přenosu.

</item>
Packit 1470ea
      <item>

Jinak, jestliže dokumentace k funkci výslovně uvádí, že návratová hodnota musí být uvolněna, jedná se o úplný nebo kontejnerový přenos.

</item>
Packit 1470ea
      <item>

V ostatních případech, když se funkce nazývá „dup“, „take“ nebo „steal“, dochází k úplnému nebo kontejnerovému přenosu.

</item>
Packit 1470ea
      <item>

V ostatních případech, když se funkce nazývá „peek“, nedochází k přenosu.

</item>
Packit 1470ea
      <item>

Jinak se musíte podívat do kódu funkce, abyste určili, jestli zamýšlí vlastnictví přenášet. Nahlaste také chybu vůči dokumentaci této funkce a v hlášení požádejte o přidání anotace k introspekci.

</item>
Packit 1470ea
    </steps>
Packit 1470ea
Packit 1470ea
    

Když máme vlastnictví a přenos takhle jasně dány, je správný přístup k alokaci paměti v kterékoliv situaci otázkou mechanického rozhodnutí. V každém případě, funkce copy() musí odpovídat datovému typu, například g_strdup() pro řetězec nebo g_object_ref() pro GObject.

Packit 1470ea
Packit 1470ea
    

Když se nad přenosem vlastnictví zamyslíte, jsou malloc()/free() a počítání referencí to stejné: v prvním případě je naalokování nového kusu paměti z haldy přenosem vlastnictví, ve druhém případě nové zvýšení referencí. Viz <link xref="#reference-counting"/>.

Packit 1470ea
Packit 1470ea
    <section id="assignments">
Packit 1470ea
      <title>Přiřazení</title>
Packit 1470ea
Packit 1470ea
      
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
          
Packit 1470ea
            

Přiřazení z/do

Packit 1470ea
            

Vlastněný cíl

Packit 1470ea
            

Nevlastněný cíl

Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Vlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Kopírování nebo přesun zdroje do cíle.

Packit 1470ea
              owned_dest = copy (owned_src)
Packit 1470ea
              owned_dest = owned_src; owned_src = NULL
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Prosté přiřazení, předpokládá se, že nevlastněná proměnná se nepoužije po té, co je vlastněná uvolněna.

Packit 1470ea
              unowned_dest = owned_src
Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Nevlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Kopírování zdroje do cíle.

Packit 1470ea
              owned_dest = copy (unowned_src)
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Prosté přiřazení.

Packit 1470ea
              unowned_dest = unowned_src
Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
      
Packit 1470ea
    </section>
Packit 1470ea
Packit 1470ea
    <section id="function-calls">
Packit 1470ea
      <title>Volání funkcí</title>
Packit 1470ea
Packit 1470ea
      
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
          
Packit 1470ea
            

Volání z/do

Packit 1470ea
            

Přenos úplného parametru

Packit 1470ea
            

Žádný přenos parametru

Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Vlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Kopírování nebo přesun zdroje pro parametr.

Packit 1470ea
              function_call (copy (owned_src))
Packit 1470ea
              function_call (owned_src); owned_src = NULL
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Prosté předání parametru.

Packit 1470ea
              function_call (owned_src)
Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Nevlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Kopírování zdroje pro parametr.

Packit 1470ea
              function_call (copy (unowned_src))
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Prosté předání parametru.

Packit 1470ea
              function_call (unowned_src)
Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
      
Packit 1470ea
    </section>
Packit 1470ea
Packit 1470ea
    <section id="function-returns">
Packit 1470ea
      <title>Návrat z funkcí</title>
Packit 1470ea
Packit 1470ea
      
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
          
Packit 1470ea
            

Návrat z/do

Packit 1470ea
            

Přenos úplné návratové hodnoty

Packit 1470ea
            

Žádný přenos návratové hodnoty

Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
        
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Vlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Prostý návrat proměnné.

Packit 1470ea
              return owned_src
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Neplatné. Zdroj potřebuje být uvolněn, takže vrácená hodnota by používala volnou paměť — chyba „použití po uvolnění“.

Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
Packit 1470ea
          
Packit 1470ea
            

Nevlastněný zdroj

Packit 1470ea
            
Packit 1470ea
              

Kopírování zdroje pro návratovou hodnotu.

Packit 1470ea
              return copy (unowned_src)
Packit 1470ea
            
Packit 1470ea
            
Packit 1470ea
              

Prosté předání proměnné.

Packit 1470ea
              return unowned_src
Packit 1470ea
            
Packit 1470ea
          
Packit 1470ea
        
Packit 1470ea
      
Packit 1470ea
    </section>
Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="documentation">
Packit 1470ea
    <title>Dokumentace</title>
Packit 1470ea
Packit 1470ea
    

Zdokumentování přenosu vlastnictví u každého parametru funkce a návratové hodnoty a vlastnictví u každé proměnné je velmi důležité. Zatím co při psaní kódu to může být zcela jasné, o pár měsíců později to již tak jasné být nemusí. A už vůbec to nemusí být jasné uživatelům API. Proto by to mělo být vždy zdokumentováno.

Packit 1470ea
Packit 1470ea
    

Nejlepším způsobem zdokumentování přenosu vlastnictví je použít anotaci <link href="https://wiki.gnome.org/Projects/GObjectIntrospection/Annotations#Memory_and_lifecycle_management">(transfer)</link>, která byla zavedena spolu s <link xref="introspection">introspekcí pro GObject</link>. Uveďte ji do dokumentačních komentářů k API pro všechny parametry a návratové typy funkcí. I když funkce není veřejným API, napište k ní dokumentační komentář a do něj zahrňte anotaci (transfer). Díky tomu budo moci nástroje pro introspekci číst potřebné anotace a správně prozkoumávat API.

Packit 1470ea
Packit 1470ea
    

Například:

Packit 1470ea
    /**
Packit 1470ea
 * g_value_take_string:
Packit 1470ea
 * @value: (transfer none): an initialized #GValue
Packit 1470ea
 * @str: (transfer full): string to set it to
Packit 1470ea
 *
Packit 1470ea
 * Function documentation goes here.
Packit 1470ea
 */
Packit 1470ea
Packit 1470ea
/**
Packit 1470ea
 * generate_string:
Packit 1470ea
 * @template: (transfer none): a template to follow when generating the string
Packit 1470ea
 *
Packit 1470ea
 * Function documentation goes here.
Packit 1470ea
 *
Packit 1470ea
 * Returns: (transfer full): a newly generated string
Packit 1470ea
 */
Packit 1470ea
Packit 1470ea
    

Vlastnictví proměnných lze dokumentovat pomocí vložených komentářů. Není to standardem a nečtou to všechny nástroje, ale může se to stát zvyklostí, pokud to bude jednotně dodržováno.

Packit 1470ea
    GObject *some_owned_object = NULL;  /* owned */
Packit 1470ea
GObject *some_unowned_object;  /* unowned */
Packit 1470ea
Packit 1470ea
    

Obdobně i dokumentování pro <link xref="#container-types"/> je čistě jen zvyklost. Součástí je také typ obsaženého prvku:

Packit 1470ea
    GPtrArray/*<owned gchar*>*/ *some_unowned_string_array;  /* unowned */
Packit 1470ea
GPtrArray/*<owned gchar*>*/ *some_owned_string_array = NULL;  /* owned */
Packit 1470ea
GPtrArray/*<unowned GObject*>*/ *some_owned_object_array = NULL;  /* owned */
Packit 1470ea
Packit 1470ea
    

Pamatujte také, že vlastněné proměnné by měly být vždy inicializovány, takže jejich uvolnění je pak mnohem pohodlnější. Viz <link xref="#convenience-functions"/>.

Packit 1470ea
Packit 1470ea
    

Poznamenejme také, že některé typy, například základní typy v C, jako je řetězec, mohou mít v případě, že nejsou vlastněny, přidán modifikátor const, což má výhodu, že kompilátor zobrazí varování, když se pokusíte takovouto proměnnou přiřadit do vlastněné proměnné (která modifikátor const použít nesmí). V případě použití modifikátoru je možné vynechat komentář /* unowned */.

Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="reference-counting">
Packit 1470ea
    <title>Počítání odkazů</title>
Packit 1470ea
Packit 1470ea
    

Mimo tradičních typů ve stylu malloc()/free() máte v GLib k dispozici i různé typy počítání referencí — základním příkladem je <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html"> GObject</link>.

Packit 1470ea
Packit 1470ea
    

Koncept vlastnictví a jeho přenosu se používá stejně jako počítání referencí, které dělají alokované typy. Rozsah působnosti vlastní typy s počítáním referencí, pokud drží silnou referenci na instanci (například zavoláním <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#g-object-ref">g_object_ref()</link>. Instance se dá „zkopírovat“ opětovným zavoláním g_object_ref(). Vlastnictví se dá uvolnit pomocí <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#g-object-unref">g_object_unref()</link> — i když se tím nemusí ve skutečnosti ukončit instance, uvolní se tím vlastnictví instance v aktuálním rozsahu působnosti.

Packit 1470ea
Packit 1470ea
    

Viz <link xref="#g-clear-object"/> ohledně vhodného způsobu zacházení s referencemi GObject.

Packit 1470ea
Packit 1470ea
    

V GLib existují další typy s počítáním referencí, jako je <link href="https://developer.gnome.org/glib/stable/glib-Hash-Tables.html"> GHashTable</link> (používá <link href="https://developer.gnome.org/glib/stable/glib-Hash-Tables.html#g-hash-table-ref"> g_hash_table_ref()</link> a <link href="https://developer.gnome.org/glib/stable/glib-Hash-Tables.html#g-hash-table-unref"> g_hash_table_unref()</link>), nebo <link href="https://developer.gnome.org/glib/stable/glib-GVariant.html"> GVariant</link> (<link href="https://developer.gnome.org/glib/stable/glib-GVariant.html#g-variant-ref"> g_variant_ref()</link>, <link href="https://developer.gnome.org/glib/stable/glib-GVariant.html#g-variant-unref"> g_variant_unref()</link>). Některé typy, jako GHashTable podporují jak počítání referencí, tak vynucenou finalizaci. Použití počítání referencí by se měla vždy dávat přednost, protože umožňuje instancím se jednoduše sdílet mezi více rozsahy působnosti (každá se drží svoji vlastní referenci), bez nutnosti alokovat více kopií instance. Šetří se tím paměť.

Packit 1470ea
Packit 1470ea
    <section id="floating-references">
Packit 1470ea
      <title>Plovoucí reference</title>
Packit 1470ea
Packit 1470ea
      

Třídy odvozené z <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#GInitiallyUnowned">GInitiallyUnowned</link> mají, oproti <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#GObject-struct">GObject</link>, počáteční referenci, která je plovoucí, což znamená, že ji nevlastní žádný kód. Jakmile je zavolána funkce <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#g-object-ref-sink">g_object_ref_sink()</link>, změní se plovoucí reference na silnou referenci a volající kód je pokládán za vlastníka objektu.

Packit 1470ea
Packit 1470ea
      

Plovoucí reference jsou vhodné pro použití v jazyce C v takových API, jako je GTK+, kde je zapotřebí vytvářet a organizovat do hierarchie velké množství objektů. V takových případech by zavolání g_object_unref() kvůli zachození všech silných referencí vedlo na velké množství kódu.

Packit 1470ea
Packit 1470ea
      <example>
Packit 1470ea
        

Plovoucí reference umožňují následující kód zjednodušit:

Packit 1470ea
        GtkWidget *new_widget;
Packit 1470ea
Packit 1470ea
new_widget = gtk_some_widget_new ();
Packit 1470ea
gtk_container_add (some_container, new_widget);
Packit 1470ea
g_object_unref (new_widget);
Packit 1470ea
Packit 1470ea
        

Místo toho můžete použít následující kód s GtkContainer předpokládajícím vlastnictví plovoucí reference:

Packit 1470ea
        
Packit 1470ea
gtk_container_add (some_container, gtk_some_widget_new ());
Packit 1470ea
      </example>
Packit 1470ea
Packit 1470ea
      

Plovoucí reference používá jen pár API, zejména to je GtkWidget a všechny jeho podtřídy. Musíte si zjistit, která API je podporují a která API je umějí přijímat a používat je jen dohromady.

Packit 1470ea
Packit 1470ea
      

Všimněte si, že g_object_ref_sink() se chová stejně jako g_object_ref(), když je zavolána na neplovoucí referenci, díky čemuž se gtk_container_add() neliší v takovýchto případech od jiných funkcí.

Packit 1470ea
Packit 1470ea
      

Více informací o plovoucích referencích najdete v <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#floating-ref">příručce k GObject</link>.

Packit 1470ea
    </section>
Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="convenience-functions">
Packit 1470ea
    <title>Vhodné funkce</title>
Packit 1470ea
Packit 1470ea
    

GLib poskytuje řadu funkcí usnadňujících správu paměti, hlavně pro GObject. Tři z nich jsou zde rozebrány, ale existují i další — podívejte se na ně do dokumentace k API GLib. Typicky dodržují podobné schéma pojmenování, jako zmíněné tři (používají sufix „_full“ nebo sloveso „clear“ v názvu).

Packit 1470ea
Packit 1470ea
    <section id="g-clear-object">
Packit 1470ea
      <title>g_clear_object()</title>
Packit 1470ea
Packit 1470ea
      

<link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#g-clear-object">g_clear_object()</link> je verzí funkce <link href="https://developer.gnome.org/gobject/stable/gobject-The-Base-Object-Type.html#g-object-unref">g_object_unref()</link>, která zruší referenci na GObject a vymaže ukazatel nastavením na NULL.

Packit 1470ea
Packit 1470ea
      

Díky tomu je snažší napsat programový kód, který zaručuje, že ukazatel na GObject je vždy buď NULL nebo je vlastněn objektem GObject (ale nikdy neukazuje na GObject, který již není vlastněn).

Packit 1470ea
Packit 1470ea
      

Tím, že inicializujete všechny vlastněné ukazatel na GObject na NULL, je jejich uvolnění na konci oblasti působnosti možné pouhým zavoláním g_clear_object() bez jakýchkoliv kontrol, tak jak je to probráno v <link xref="#single-path-cleanup"/>:

Packit 1470ea
      void
Packit 1470ea
my_function (void)
Packit 1470ea
{
Packit 1470ea
  GObject *some_object = NULL;  /* owned */
Packit 1470ea
Packit 1470ea
  if (rand ())
Packit 1470ea
    {
Packit 1470ea
      some_object = create_new_object ();
Packit 1470ea
      /* zde se s objektem něco udělá */
Packit 1470ea
    }
Packit 1470ea
Packit 1470ea
  g_clear_object (&some_object);
Packit 1470ea
}
Packit 1470ea
    </section>
Packit 1470ea
Packit 1470ea
    <section id="g-list-free-full">
Packit 1470ea
      <title>g_list_free_full()</title>
Packit 1470ea
Packit 1470ea
      

<link href="https://developer.gnome.org/glib/stable/glib-Doubly-Linked-Lists.html#g-list-free-full"> g_list_free_full()</link> uvolní všechny prvky v zřetězeném seznamu a všechna jejich data. To je mnohem pohodlnější, než procházet celý seznam, abyste uvolnily data jednotlivých prvků a následně zavolat <link href="https://developer.gnome.org/glib/stable/glib-Doubly-Linked-Lists.html#g-list-free"> g_list_free()</link>, aby se uvolnily vlastní prvky seznamu GList.

Packit 1470ea
    </section>
Packit 1470ea
Packit 1470ea
    <section id="g-hash-table-new-full">
Packit 1470ea
      <title>g_hash_table_new_full()</title>
Packit 1470ea
Packit 1470ea
      

<link href="https://developer.gnome.org/glib/stable/glib-Hash-Tables.html#g-hash-table-new-full"> g_hash_table_new_full()</link> je novou verzí funkce <link href="https://developer.gnome.org/glib/stable/glib-Hash-Tables.html#g-hash-table-new">g_hash_table_new()</link>, která umožňuje nastavit funkce pro likvidaci jednotlivých klíčů a hodnot hašovací tabulky při jejím odstranění. Tyto funkce jsou pak automaticky volány pro všechny klíče a hodnoty, když je hašovací tabulka likvidována nebo když je odstraněna položka pomocí g_hash_table_remove().

Packit 1470ea
Packit 1470ea
      

V podstatě to zjednodušuje správu paměti s klíči a hodnotami na otázku, jestli se nacházejí v hašovací tabulce. Vlastnictví prvku v kontejnerových typech je rozebráno v <link xref="#container-types"/>.

Packit 1470ea
Packit 1470ea
      

Obdobná funkce existuje pro GPtrArray: <link href="https://developer.gnome.org/glib/stable/glib-Pointer-Arrays.html#g-ptr-array-new-with-free-func">g_ptr_array_new_with_free_func()</link>.

Packit 1470ea
    </section>
Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="container-types">
Packit 1470ea
    <title>Typy kontejnerů</title>
Packit 1470ea
Packit 1470ea
    

Při používání kontejnerových typů, jako je GPtrArray nebo GList, vzniká další úroveň vlastnictví: kromě vlastnictví instance kontejneru je také vlasněn nebo nevlastněn každý z prvků v kontejneru. Při vnoření kontejnerů pak musí být sledováno více úrovní vlastnictví. Vlastnictví vlastněných prvků náleží kontejneru a vlastnictví kontejneru náleží rozsahu působnosti kódu, ve kterém se nachází (což může být i další kontejner).

Packit 1470ea
Packit 1470ea
    

Klíčovým principem pro zjednodušení toho celého je, zajistit, aby všechny prvky v kontejneru měly stejného vlastníka: buď jsou všechny vlastněny nebo nejsou. To se děje automaticky, když jsou použity normální <link xref="#convenience-functions"/> pro typy, jako jsou GPtrArray a GHashTable.

Packit 1470ea
Packit 1470ea
    

Když kontejner prvky vlastní, pak je jejich přidání do kontejneru v podstatě přenosem vlastnictví. Například, pro pole řetězců, pokud jsou prvky vlastněny, je definice g_ptr_array_add() ve skutečnosti:

Packit 1470ea
    /**
Packit 1470ea
 * g_ptr_array_add:
Packit 1470ea
 * @array: a #GPtrArray
Packit 1470ea
 * @str: (transfer full): string to add
Packit 1470ea
 */
Packit 1470ea
void
Packit 1470ea
g_ptr_array_add (GPtrArray *array,
Packit 1470ea
                 gchar     *str);
Packit 1470ea
Packit 1470ea
    

Takže například konstantní (nevlastněný) řetězec musí být přidán do pole pomocí g_ptr_array_add (array, g_strdup ("constant string")).

Packit 1470ea
Packit 1470ea
    

Zatímco, když prvek není vlastněn, je definice ve skutečnosti:

Packit 1470ea
    /**
Packit 1470ea
 * g_ptr_array_add:
Packit 1470ea
 * @array: a #GPtrArray
Packit 1470ea
 * @str: (transfer none): string to add
Packit 1470ea
 */
Packit 1470ea
void
Packit 1470ea
g_ptr_array_add (GPtrArray   *array,
Packit 1470ea
                 const gchar *str);
Packit 1470ea
Packit 1470ea
    

Zde může být konstantní řetězec přidán bez jeho kopírování: g_ptr_array_add (array, "constant string").

Packit 1470ea
Packit 1470ea
    

Příklady komentářů, které se přidávají ke definicím proměnných kvůli anotacím k typu a vlastnictví, viz <link xref="#documentation"/>.

Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="single-path-cleanup">
Packit 1470ea
    <title>Jednocestné čištění</title>
Packit 1470ea
Packit 1470ea
    

Vhodným návrhovým vzorem pro složitější funkce je mít v jediné cestě průchodu vyčištění (uvolnění) alokací a návrat k volajícímu. Tím se nesmírně zjednoduší sledování alokací, protože není nadále nutné přemýšlet na tím, které alokace již byly v jednotlivých cestách průchodu uvolněny – všechny cesty průchodu končí ve stejném bodě, za kterým teprve provádíte uvolnění. Výhody tohoto přístupu se rychle projeví u rozsáhlých funkcí s více vlastněnými lokálními proměnnými. Pro menší funkce tento návrhový vzor smysluplný být nemusí.

Packit 1470ea
Packit 1470ea
    

Tento přístup má dva předpoklady:

Packit 1470ea
    <list type="numbered">
Packit 1470ea
      <item>

Návrat z funkce je v jediném bodě a pro dosažení tohoto bodu z jiných míst se používá goto.

</item>
Packit 1470ea
      <item>

Všechny vlastněné proměnné jsou při inicializaci nebo při přenosu vlastnictví pryč nastaveny na NULL.

</item>
Packit 1470ea
    </list>
Packit 1470ea
Packit 1470ea
    

Příklad níže je pro malou funkci (kvůli stručnosti), ale měl by ukázat principy i pro aplikaci, které chce tento vzor použít pro rozsáhlé funkce:

Packit 1470ea
Packit 1470ea
    <listing>
Packit 1470ea
      <title>Příklad jednocestného číštění</title>
Packit 1470ea
      <desc>Příklad implementace jednocestného čištění pro jednoduchou funkci</desc>
Packit 1470ea
      GObject *
Packit 1470ea
some_function (GError **error)
Packit 1470ea
{
Packit 1470ea
  gchar *some_str = NULL;  /* owned */
Packit 1470ea
  GObject *temp_object = NULL;  /* owned */
Packit 1470ea
  const gchar *temp_str;
Packit 1470ea
  GObject *my_object = NULL;  /* owned */
Packit 1470ea
  GError *child_error = NULL;  /* owned */
Packit 1470ea
Packit 1470ea
  temp_object = generate_object ();
Packit 1470ea
  temp_str = "example string";
Packit 1470ea
Packit 1470ea
  if (rand ())
Packit 1470ea
    {
Packit 1470ea
      some_str = g_strconcat (temp_str, temp_str, NULL);
Packit 1470ea
    }
Packit 1470ea
  else
Packit 1470ea
    {
Packit 1470ea
      some_operation_which_might_fail (&child_error);
Packit 1470ea
Packit 1470ea
      if (child_error != NULL)
Packit 1470ea
        {
Packit 1470ea
          goto done;
Packit 1470ea
        }
Packit 1470ea
Packit 1470ea
      my_object = generate_wrapped_object (temp_object);
Packit 1470ea
    }
Packit 1470ea
Packit 1470ea
done:
Packit 1470ea
  /* Zde je proměnná @some_str buď NULL nebo řetězec, který má být uvolněn, takže
Packit 1470ea
   * může být předána do g_free() nepodmíněně.
Packit 1470ea
   *
Packit 1470ea
   * Obdobně, @temp_object je buď NULL nebo objekt, na nějž má být zrušena reference,
Packit 1470ea
   * takže může být předána do g_clear_object() nepodmíněně. */
Packit 1470ea
  g_free (some_str);
Packit 1470ea
  g_clear_object (&temp_object);
Packit 1470ea
Packit 1470ea
  /* Tento vzor může být použit také zajištění, že funcke vždy vrátí
Packit 1470ea
   * buď nějakou chybu nebo návratovou hodnotu (ale nikdy obojí). */
Packit 1470ea
  if (child_error != NULL)
Packit 1470ea
    {
Packit 1470ea
      g_propagate_error (error, child_error);
Packit 1470ea
      g_clear_object (&my_object);
Packit 1470ea
    }
Packit 1470ea
Packit 1470ea
  return my_object;
Packit 1470ea
}
Packit 1470ea
    </listing>
Packit 1470ea
  </section>
Packit 1470ea
Packit 1470ea
  <section id="verification">
Packit 1470ea
    <title>Ověření</title>
Packit 1470ea
Packit 1470ea
    

Úniky paměti mohou být kontrolovány dvěma způsoby: statickou analýzou a kontrolou úniků za běhu.

Packit 1470ea
Packit 1470ea
    

Statická analýza pomocí nástrojů, jako je <link xref="tooling#coverity">Coverity</link>, <link xref="tooling#clang-static-analyzer">statický analyzátor Clang</link> nebo <link xref="tooling#tartan">Tartan</link>, může zachytit některé úniky, ale potřebuje k tomu znalost přenosu vlastnictví u všech funkcí volaných v kódu. Statické analyzátory zaměřené na určitou oblast, jako Tartan (který zná alokaci paměti a přenosy knihovny GLib) si mohou vést lépe. Ale zrovna Tartan je poněkud mladý projekt a stále postrádá některé věci (nízkou četnost pravdivých hlášení). Ze zmíněných důvodů je doporučováno projít kód statickým analyzátorem, ale jako hlavní nástroj pro zjišťování úniků by měla být kontrola za běhu.

Packit 1470ea
Packit 1470ea
    

Kontrola úniků za běhu se provádí pomocí <link xref="tooling#valgrind">Valgrind</link>, konkrétně nástrojem <link xref="tooling#memcheck">memcheck</link>. Kterýkoliv únik, který je detekován jako „trvalá ztráta paměti“, by měl být opraven. Řada úniků, které jsou „potenciální ztráta paměti“ ve skutečnosti žádné uniky nejsou a měly by být přidány do souboru pro potlačení.

Packit 1470ea
Packit 1470ea
    

Pokud kompilujete pomocí nejnovějších verzí Clang nebo GCC, můžete místo toho zapnout <link xref="tooling#address-sanitizer">sanitizér adres</link>, který bude za běhu detekovat problémy s úniky paměti a přetečením, ale bez složitosti běhu nástrojů Valgrind ve správném prostředí. Upozorňujeme ale, že se jedná stále o nevyzrálý nástroj, takže v některých případech může selhat.

Packit 1470ea
Packit 1470ea
    

Další informace ohledně použití aplikace Valgrind viz <link xref="tooling#valgrind"/>.

Packit 1470ea
  </section>
Packit 1470ea
</page>