0

0

composer怎么配置bitbucket-oauth_token_composer Bitbucket私有仓库接入【托管】

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-03-01 11:42:10

|

632人浏览过

|

来源于php中文网

原创

bitbucket-oauth配置是composer访问bitbucket私有仓库的唯一有效方式;必须通过composer config命令写入全局或项目级配置,配合具备repo:read权限的oauth token,并在repositories中显式声明vcs类型。

composer怎么配置bitbucket-oauth_token_composer bitbucket私有仓库接入【托管】

composer config bitbucket-oauth 是唯一有效方式

Composer 访问 Bitbucket 私有仓库时,bitbucket-oauth 配置是绕不开的认证入口——它不是可选插件,而是官方强制要求的凭证通道。不配这个,composer installcomposer update 一定会卡在 Could not fetch https://api.bitbucket.org/2.0/repositories/xxx/yyy 或直接报 403 Forbidden

实操上必须用命令行写入全局或项目级配置,不能手改 auth.json 文件(容易格式错、权限错、路径错):

  • composer config -g bitbucket-oauth.bitbucket.org <your-token></your-token>(全局,推荐)
  • composer config bitbucket-oauth.bitbucket.org <your-token></your-token>(仅当前项目,auth.json 会生成在项目根目录)

注意:bitbucket.org 是固定域名,不能写成 www.bitbucket.orgapi.bitbucket.org,否则无效。

Bitbucket OAuth token 必须带 repo:read 权限

Token 权限不足是 90% 的“配置了但还是 403”的根源。Bitbucket 的 OAuth token 和 Personal Access Token 不同,必须手动勾选权限——默认新建的 token 几乎全是空权限。

创建路径:Bitbucket 设置 → App passwords(不是 OAuth consumers)→ 点击 Create app password → 在权限列表里至少勾选:

  • Repositories: Read(必需)
  • Account: Read(部分私有组织仓库需要)

别选 Workspace membershipPull requests,它们和 Composer 拉代码无关;也别用旧版 OAuth consumers,它已弃用且不兼容 Composer 2+。

HueBit AI
HueBit AI

一站式AI艺术创作工具

下载

私有仓库 require 写法必须用 ssh 或 https + vcs 类型声明

即使配好了 bitbucket-oauth,如果 composer.json 里写的是普通 https URL,Composer 仍会跳过认证走匿名请求。

正确写法只有两种:

  • 用 SSH(推荐):"vendor/package": "dev-main" + "repositories": [{"type": "vcs", "url": "git@bitbucket.org:vendor/package.git"}]
  • 用 HTTPS(需显式声明 vcs):"repositories": [{"type": "vcs", "url": "https://bitbucket.org/vendor/package.git"}]

错误写法:"https://bitbucket.org/vendor/package.git" 直接塞进 require,或漏掉 "type": "vcs" —— 这会导致 Composer 当作包名解析,完全不触发 OAuth 流程。

auth.json 权限和位置错一个就失效

auth.json 是敏感文件,Composer 对它的读取非常严格:路径错、权限宽、JSON 格式多逗号,全都会静默失败(不报错,但 token 就是不用)。

  • 全局配置时,文件路径必须是 ~/.composer/auth.json(Linux/macOS)或 %APPDATA%\Composer\auth.json(Windows)
  • 文件权限必须是 600(Linux/macOS),否则 Composer 会忽略它:chmod 600 ~/.composer/auth.json
  • 内容必须是合法 JSON,顶层是对象,不能有多余逗号,不能有注释

验证是否生效:运行 composer config --global --list | grep bitbucket,能看到输出才算真正写入成功。

复杂点在于:Bitbucket 的 OAuth 机制和 GitHub 完全不同,它不支持 token 放 URL 里(如 https://token@bitbucket.org/...),也不接受 http-basic 配置。所有绕开 bitbucket-oauth 的尝试,最终都会撞墙。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

161

2023.12.25

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

450

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

326

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

require的用法
require的用法

require的用法有引入模块、导入类或方法、执行特定任务。想了解更多require的相关内容,可以阅读本专题下面的文章。

506

2023.11.27

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6487

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

839

2023.09.14

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

24

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
第二十四期_PHP8编程
第二十四期_PHP8编程

共86课时 | 3.5万人学习

成为PHP架构师-自制PHP框架
成为PHP架构师-自制PHP框架

共28课时 | 2.6万人学习

第二十三期_PHP编程
第二十三期_PHP编程

共93课时 | 7.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号