composer_cache_dir是唯一真正生效的临时缓存路径方式;必须用绝对路径并确保目录存在、有读写权限,否则静默回退默认路径,验证需以composer diag输出的cache directory为准。

COMPOSER_CACHE_DIR 是唯一真正生效的临时缓存路径方式
临时换缓存目录,只用 COMPOSER_CACHE_DIR,其他方式要么报错、要么永久改配置、要么静默失效。命令行加 --cache-dir 会直接报 Unknown option cache-dir;composer config cache-dir 是只读命令;composer config --global cache-dir 写进全局配置文件,不是“这次有效、下次恢复”的临时方案。
必须用绝对路径,且当前用户对该路径有读写权限;目录不存在时 Composer 不报错,而是静默 fallback 到默认位置(如 ~/.composer/cache),你以为设成功了,其实根本没写进去。
- Linux/macOS:运行
export COMPOSER_CACHE_DIR="/tmp/composer-cache",再执行mkdir -p "/tmp/composer-cache"并确认权限(ls -ld /tmp/composer-cache) - Windows CMD:运行
set COMPOSER_CACHE_DIR=C:\cache\composer,然后手动创建该目录,并检查当前用户是否有写入权 - 验证是否真生效:运行
composer diag,看输出中Cache directory:行是否匹配你设的路径——这是唯一可信依据
CI/Docker 场景下 COMPOSER_CACHE_DIR 容易漏掉的三件事
在 CI 脚本或 Dockerfile 中设了 COMPOSER_CACHE_DIR 却仍写入 /root/.composer/cache,大概率是以下某个环节出问题:
- 切换用户后环境变量没透传过去(例如用
su -c或gosu启动,父 shell 的变量默认不继承) - Docker 构建阶段用了
ENV,但运行阶段又切到另一个用户,而ENV只对当前RUN指令生效,不自动带入后续ENTRYPOINT - CI runner(如 GitLab Runner)以
gitlab-runner用户执行,但你在before_script里用export设置的变量,在后续 job 步骤中已丢失,必须用variables:块显式注入
哪怕 composer diag 显示路径正确,也得进磁盘确认文件是否真写进去了——因为权限或路径合法性失败时,Composer 既不报错也不提示,只默默退回去用默认位置。
composer config -g repo.packagist 必须带齐三要素才生效
这条命令不是“大概对就行”,漏掉任意一项都不会报错,但实际不生效:
-
-g不能省——没它就只改当前项目,换目录就失效 -
repo.packagist是唯一合法键名(注意是repo单数,不是repos;也不能写成packagist.org) -
composer是 type 值,不是可选参数——漏掉会导致 fallback 到官方源 - URL 必须是 HTTPS,且末尾斜杠
/不能少:https://mirrors.aliyun.com/composer/✅,https://mirrors.aliyun.com/composer❌
正确写法(直接复制执行):composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/
验证是否生效:composer config -g repo.packagist 应输出类似 {"type": "composer", "url": "https://mirrors.aliyun.com/composer/"}。若为空、null 或显示 https://packagist.org,说明没写对。
composer.json 里哪些字段支持 ${VAR_NAME} 变量插值
只有明确文档标注「支持变量插值」的字段才认 ${FOO},不是所有字段都行。最常被误用的是 config.repos 和 config.github-protocols,它们不支持;而下面这些可以:
-
config.http-basic:用于私仓认证,值可写成{"example.com": {"username": "${GIT_USERNAME}", "password": "${GIT_TOKEN}"}} -
repositories[].url:比如私有 Packagist 地址,写成"${PRIVATE_REPO_URL}" -
config.notify-batch、config.process-timeout等数值型配置,也可以用变量(需确保变量值是数字字符串)
注意:composer.json 里的变量只在运行时展开,不会写回文件;如果变量未定义,Composer 默认忽略该字段(不报错),容易导致静默失败。真正的解析时机是 Composer 启动时调用 PHP 的 getenv(),所以你要么提前用 shell 设置好,要么在 PHP 启动前用 putenv() 注入(比如通过 php.ini 的 auto_prepend_file)。











