必须执行composer install --no-dev --optimize-autoloader,否则会导致路由解析失败、模型找不到、500报错,并引入安全风险;还需配合php think optimize:route和php think optimize:config确保runtime缓存生效。

直接用 Gitee 流水线 + SSH 部署脚本,是当前国内 ThinkPHP 项目最稳、最快、最省心的自动化部署方案。其他方案(如 GitHub Actions、Jenkins)要么网络慢、要么配置重、要么维护成本高,对中小团队不友好。
为什么不能跳过 composer install --no-dev --optimize-autoloader
ThinkPHP8 的自动加载机制高度依赖 Composer 生成的优化类映射。跳过 --optimize-autoloader 会导致路由解析失败、模型找不到、甚至 500 报错;漏掉 --no-dev 则会把 phpunit、phpstan 等开发依赖一起打进生产包,既增大体积,又可能引入安全风险。
- 必须在流水线构建阶段执行,不能放到服务器上再跑——否则会因缺少
composer.json或网络策略被拦截而失败 - 要配合
php think optimize:route和php think optimize:config,否则 runtime 缓存不会生效,性能打七折 - 如果项目用了
topthink/think-multi-app,还需额外加php think multi:build,否则子应用路由不加载
runtime/ 目录权限和忽略规则必须同步处理
ThinkPHP 运行时日志、缓存、模板编译全写进 runtime/,但这个目录绝不能提交到 Git,也不能被流水线覆盖清空。Gitee 流水线默认拉取的是干净工作区,若没配好,每次部署都会删掉旧日志和缓存,导致首次请求变慢、监控断档。
- 在项目根目录加
.giteeignore(不是.gitignore),内容必须包含:/runtime/*和!/runtime/.gitkeep - 部署脚本里得显式保留
runtime/:用rsync -avz --exclude='runtime/'同步代码,再单独chown -R www:www /path/to/runtime - CentOS7 上常见坑:SELinux 会拦住 PHP 写入
runtime/,临时关掉用setenforce 0,长期方案是semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/your_project/runtime(/.*)?"
Gitee 流水线变量里 GTOKEN 和 GUSER 不是可选项
这两个变量是 Gitee Agent 与服务器建立可信连接的唯一凭证。不设它们,流水线根本连不上你的 CentOS7 服务器;设错了,会卡在 ssh: connect to host xxx port 22: Connection refused 或报 Permission denied (publickey)。
-
GUSER必须是服务器上已存在的、有sudo权限的普通用户(别用 root),且该用户已通过ssh-copy-id把公钥放进~/.ssh/authorized_keys -
GTOKEN是 Gitee 个人设置 → 私人令牌里生成的,权限至少勾选agent:read和agent:write - 流水线 YAML 中不能硬编码密码或密钥,所有敏感值必须走变量注入,否则审计过不了
最易被忽略的其实是环境隔离:.env.production 文件必须在部署前就存在服务器上,且不能被流水线覆盖。它一旦被误删或写错,数据库账号就全暴露在日志里——这不是功能问题,是安全红线。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











