Composer是 PHP 用来管理依赖(dependency)关系的工具。你可以在自己的项目中声明所依赖的外部工具库(libraries),Composer 会帮你安装这些依赖的库文件。
Composer 是新一代的PHP依赖管理工具。本文介绍使用Composer的五个小技巧,希望能给你的PHP开发带来方便。
只想更新某个特定的库,不想更新它的所有依赖,很简单:
composer update foo/bar |
Warning: The lock file is not up to date with the latest changes in composer.json, you may be getting outdated dependencies, run update to update them. |
composer.json
,你应该会看到这样的信息。比如,如果你增加或更新了细节信息,比如库的描述、作者、更多参数,甚至仅仅增加了一个空格,都会改变文件的md5sum。然后Composer就会警告你哈希值和composer.lock
中记载的不同。
那么我们该怎么办呢?update
命令可以更新lock文件,但是如果仅仅增加了一些描述,应该是不打算更新任何库。这种情况下,只需update nothing
:
$ composer update nothing |
Loading composer repositories with package information |
Updating dependencies |
Nothing to install or update |
Writing lock file |
Generating autoload files |
这样一来,Composer不会更新库,但是会更新composer.lock
。注意nothing
并不是update
命令的关键字。只是没有nothing
这个包导致的结果。如果你输入foobar
,结果也一样。
如果你用的Composer版本足够新,那么你可以直接使用--lock
选项:
composer update --lock |
composer.json
的情况下安装库
你可能会觉得每安装一个库都需要修改composer.json
太麻烦,那么你可以直接使用require
命令。
composer require "foo/bar:1.0.0" |
init
命令有--require
选项,可以自动编写composer.json
:(注意我们使用-n
,这样就不用回答问题)
$ composer init --require=foo/bar:1.0.0 -n |
$ cat composer.json |
{ |
"require": { |
"foo/bar": "1.0.0" |
} |
} |
初始化的时候,你试过create-project
命令么?
composer create-project doctrine/orm path 2.2.0 |
这会自动克隆仓库,并检出指定的版本。克隆库的时候用这个命令很方便,不需要搜寻原始的URI了。
dist
包优先
最近一年以来的Composer会自动存档你下载的dist
包。默认设置下,dist
包用于加了tag的版本,例如"symfony/symfony": "v2.1.4"
,或者是通配符或版本区间,"2.1.*"
或">=2.2,<2.3-dev"
(如果你使用stable
作为你的minimum-stability
)。
dist包也可以用于诸如dev-master
之类的分支,Github允许你下载某个git引用的压缩包。为了强制使用压缩包,而不是克隆源代码,你可以使用install
和update
的--prefer-dist
选项。
下面是一个例子(我使用了--profile
选项来显示执行时间):
$ composer init --require="twig/twig:1.*" -n --profile |
Memory usage: 3.94MB (peak: 4.08MB), time: 0s |
$ composer install --profile |
Loading composer repositories with package information |
Installing dependencies |
- Installing twig/twig (v1.12.2) |
Downloading: 100% |
Writing lock file |
Generating autoload files |
Memory usage: 10.13MB (peak: 12.65MB), time: 4.71s |
$ rm -rf vendor |
$ composer install --profile |
Loading composer repositories with package information |
Installing dependencies from lock file |
- Installing twig/twig (v1.12.2) |
Loading from cache |
Generating autoload files |
Memory usage: 4.96MB (peak: 5.57MB), time: 0.45s |
twig/twig:1.12.2
的压缩包被保存在~/.composer/cache/files/twig/twig/1.12.2.0-v1.12.2.zip
。重新安装包时直接使用。
当你需要修改库的时候,克隆源代码就比下载包方便了。你可以使用--prefer-source
来强制选择克隆源代码。
composer update symfony/yaml --prefer-source |
composer status -v |
You have changes in the following dependencies: |
/path/to/app/vendor/symfony/yaml/Symfony/Component/Yaml: |
M Dumper.php |
$ composer update |
Loading composer repositories with package information |
Updating dependencies |
- Updating symfony/symfony v2.2.0 (v2.2.0- => v2.2.0) |
The package has modified files: |
M Dumper.php |
Discard changes [y,n,v,s,?]? |
最后提醒一下,在部署代码到生产环境的时候,别忘了优化一下自动加载:
composer dump-autoload --optimize |
--optimize-autoloader
。不加这一选项,你可能会发现20%到25%的性能损失。