在 yii2.0.50 中接入阿里云 oss 需重写 storage 组件,安装 oss-sdk-php ~2.12.0 版本,创建 ossstorage 组件实现 upload/geturl/delete,配置 bucket 全小写且设为公共读,并通过 bucket policy 限制直链访问前缀。

在 Yii2.0.50 项目中接入阿里云 OSS 实现文件上传、下载与管理,需绕过框架默认的本地文件系统,将 Storage 组件重定向至 OSS 对象存储服务,否则所有 upload()、saveAs() 等操作仍写入服务器磁盘,无法实现真正的云存储备份与 CDN 加速。
安装 OSS SDK 并配置 Composer 依赖
进入项目根目录,执行:composer require aliyuncs/oss-sdk-php:~2.12.0。该版本兼容 PHP 7.4~8.3,且与 Yii2.0.50 的 autoloader 无命名冲突;使用高于 2.13.0 的版本可能触发 InvalidArgumentException: Invalid bucket name 错误,因新版 SDK 对 Bucket 名称校验更严格,而 Yii2.0.50 的 config 配置层未做前置过滤。
确认 vendor/aliyuncs/oss-sdk-php/src/Oss/ 目录存在,且 Autoloader.php 已被 Composer 自动注册。
创建 OSS 文件系统组件类
在 common/components/(或 components/)下新建 OssStorage.php:
继承 yii\base\Component,实现 upload($file, $key)、getUrl($key)、delete($key) 三个核心方法;不要继承 yii\flysystem\FileSystem,Yii2.0.50 的 flysystem 扩展包未内置 OSS 适配器,强行桥接会导致 FilesystemNotFoundException。
在 upload() 方法内,必须用 new \OSS\OssClient($accessKeyId, $accessKeySecret, $endpoint) 实例化客户端,并显式调用 $ossClient->putObject($bucket, $key, $file->tempName) ——不能用 file_get_contents($file->tempName) 再传入,大文件会爆内存;直接传路径由 SDK 内部流式读取更安全。
注册组件到应用配置
打开 common/config/main.php(或 config/web.php),在 'components' 数组中添加:
'oss' => [ 'class' => 'common\components\OssStorage', 'accessKeyId' => 'your-access-key-id', 'accessKeySecret' => 'your-access-key-secret', 'endpoint' => 'https://oss-cn-hangzhou.aliyuncs.com', 'bucket' => 'your-bucket-name', ]
【bucket 名称必须全小写,且不能含下划线或大写字母】。OSS 控制台创建的 Bucket 若含大写(如 MySiteBucket),此处填入将导致 403 Forbidden;同时确保该 Bucket 已关闭「阻止公共访问」并设为「公共读」,否则 getUrl() 返回的签名 URL 可能无法直链访问。
在控制器中调用上传功能
方法一:直接调用组件实例
$file = UploadedFile::getInstanceByName('avatar');
if ($file !== null) { $key = 'uploads/' . date('Y/m/') . uniqid() . '.' . $file->extension; $result = Yii::$app->oss->upload($file, $key); if ($result) { $url = Yii::$app->oss->getUrl($key); // 返回类似 https://your-bucket.oss-cn-hangzhou.aliyuncs.com/uploads/2026/08/60f8a1b2c3d4e.jpg } }
方法二:封装为行为(Behavior),适用于多模型复用
新建 common/behaviors/OssUploadBehavior.php,重写 events() 返回 [Event::EVENT_BEFORE_INSERT => 'beforeSave'],在 beforeSave() 中调用 $this->owner->attachmentFile 并绑定至 Yii::$app->oss;注意该行为不处理表单验证,需在 Model rules() 中单独加 ['attachmentFile', 'file', 'extensions' => 'jpg,png,gif']。
设置上传前缀与权限控制
第一步:登录阿里云 OSS 控制台 → 进入目标 Bucket → 左侧菜单点击「权限管理」→「Bucket Policy」→「编辑」
第二步:粘贴以下策略(替换 your-bucket-name 和 your-prefix):
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Principal": "*", "Action": ["oss:GetObject"], "Resource": ["acs:oss:*:*:your-bucket-name/your-prefix/*"] }] }
第三步:点击「保存」。该策略允许任何人通过 URL 直接 GET 访问指定前缀下的文件,但禁止 LIST 桶内容、禁止上传、禁止删除——比全局「公共读」更安全。
第四步:回到「读写权限」页面,确认仍为「公共读」;若此前设为「私有」,则 getUrl() 生成的 URL 将带临时 Signature,30 分钟后失效,不适用于头像、文章封面等长期展示资源。











