0

0

如何让Composer拉取私有的Git仓库依赖? (SSH密钥配置)

穿越時空

穿越時空

发布时间:2026-01-19 15:34:02

|

830人浏览过

|

来源于php中文网

原创

Composer 能拉取私有 Git 仓库的前提是 SSH 配置正确:运行用户、~/.ssh/ 路径、密钥权限三者必须一致;密钥需为 600 权限且 IdentityFile 写绝对路径;composer.json 中必须用 git@ 开头的 SSH URL 并声明 "type": "vcs"。

如何让composer拉取私有的git仓库依赖? (ssh密钥配置)

Composer 能拉取私有 Git 仓库,但前提是它能以你的身份通过 SSH 访问该仓库。不是配对 SSH 密钥就完事,关键在于 composer install 运行时的用户、SSH 配置路径、密钥权限,三者必须对齐。

确认当前运行 Composer 的用户是谁

很多人在 CI 环境或 root 下执行 composer install,却把密钥配在了普通用户家目录,结果一直提示 Permission denied (publickey)。先搞清谁在执行:

whoami

如果是 CI(如 GitHub Actions、GitLab CI),默认是 root 或专用服务用户(如 www-data);本地开发则通常是当前登录用户。密钥必须放在该用户的 ~/.ssh/ 下,且 ~ 必须可展开为真实路径(不能是符号链接或空值)。

确保 SSH 密钥可用且权限正确

以下三点缺一不可:

  • ~/.ssh/id_rsa(或自定义密钥名)存在,且私钥文件权限为 600chmod 600 ~/.ssh/id_rsa
  • ~/.ssh/config 中已声明主机别名与密钥路径,例如:
Host gitlab.example.com
  IdentityFile ~/.ssh/id_rsa_gitlab
  User git

注意:IdentityFile 必须写绝对路径;若用相对路径(如 ./id_rsa),SSH 会从当前工作目录找,而 Composer 执行时工作目录可能是项目根,不一定是 ~/.ssh/

Descript
Descript

一个多功能的音频和视频编辑引擎

下载
  • 用该用户执行 ssh -T git@gitlab.example.com 能成功返回欢迎信息(不是密码提示,也不是 Permission denied)

composer.json 中正确声明私有仓库

不要依赖 GitHub/GitLab 的 HTTPS URL(那走的是 token 或密码认证),必须用 SSH URL,并确保协议头是 git@ 开头:

{
  "repositories": [
    {
      "type": "vcs",
      "url": "git@gitlab.example.com:mygroup/my-private-package.git"
    }
  ],
  "require": {
    "mygroup/my-private-package": "^1.0"
  }
}

常见错误:

  • 写成 https://gitlab.example.com/mygroup/my-private-package.git —— 即使配了 SSH 密钥也无效
  • 写成 ssh://git@gitlab.example.com/mygroup/my-private-package.git —— Composer 不识别这种格式,会 fallback 到 HTTPS
  • 没加 "type": "vcs" —— Composer 默认只认 Packagist,私有仓库必须显式声明类型

CI 环境下避免硬编码密钥,改用 SSH agent forwarding 或 deploy key

在 GitHub Actions、GitLab CI 中,直接把私钥写进 ~/.ssh/id_rsa 是高危操作。更安全的做法是:

  • GitHub Actions:用 webfactory/ssh-agent action 注入密钥,再确保 ssh-agent 已启动并添加了 key
  • GitLab CI:用 before_script 启动 ssh-agent,用 ssh-add 加载变量中的密钥
  • 所有场景:优先使用「Deploy Key」而非个人 SSH 密钥,限制权限到单个仓库

如果 composer install 报错 Failed to clone git@gitlab.example.com:mygroup/my-private-package.git,先别急着改 composer.json,用 ssh -vT git@gitlab.example.com 看详细握手日志——90% 的问题出在 SSH 层,跟 Composer 本身无关。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

149

2023.12.25

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

412

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

533

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

310

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

75

2025.09.10

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6097

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

808

2023.09.14

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

1062

2023.12.21

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.4万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号