0

0

如何在Composer中配置SSH密钥以访问私有GitLab/Bitbucket仓库?

穿越時空

穿越時空

发布时间:2026-01-04 16:09:57

|

339人浏览过

|

来源于php中文网

原创

Composer 依赖 Git 的 SSH 配置访问私有仓库,需确保 SSH 密钥正确配置、Git 未被 insteadOf 规则干扰、仓库 URL 使用 git@ 格式且权限合规。

如何在composer中配置ssh密钥以访问私有gitlab/bitbucket仓库?

Composer 默认用 HTTPS 克隆私有仓库,但 GitLab/Bitbucket 的私有项目若启用了 2FA 或禁用了密码认证(如 Bitbucket 已全面停用账户密码),就必须改用 SSH。关键不是“配 Composer”,而是让 git 命令本身能走 SSH 访问你的私有仓库,Composer 只是调用它。

确认 SSH 密钥已生成并添加到 Git 托管平台

Composer 不处理密钥管理,它完全依赖系统级的 git 行为。先确保:

  • 本地已有可用的 SSH 密钥(如 ~/.ssh/id_rsa~/.ssh/id_ed25519),且未设置密码(或已用 ssh-agent 加载)
  • 公钥(id_rsa.pubid_ed25519.pub)已完整复制并粘贴到 GitLab 的 Settings → SSH Keys 或 Bitbucket 的 Personal settings → SSH keys
  • 在终端执行 ssh -T git@gitlab.com(或 git@bitbucket.org)返回欢迎信息,而非权限拒绝

强制 Composer 使用 SSH URL 而非 HTTPS

即使你 composer.json 里写的是 HTTPS 地址(如 "vendor/package": "dev-main"),Composer 仍可能尝试用 HTTPS 克隆——除非你明确告诉它该包的源必须走 SSH。做法是配置 repositories 并指定 url 为 SSH 格式:

{
    "repositories": [
        {
            "type": "vcs",
            "url": "git@gitlab.com:your-group/your-private-package.git"
        }
    ],
    "require": {
        "your-group/your-private-package": "dev-main"
    }
}

注意:url 必须是完整 SSH URL(git@host:path.git),不能是 https://,也不能漏掉 .git 后缀;包名(your-group/your-private-package)必须与仓库的 name 字段或自动推断名一致,否则 Composer 找不到匹配源。

避免因 Git 配置导致 SSH 失效

常见坑:全局 Git 配置中设置了 insteadOf 规则,把所有 git@ 强制转成 HTTPS:

堆友
堆友

Alibaba Design打造的设计师全成长周期服务平台,旨在成为设计师的好朋友

下载
[url "https://"]
    insteadOf = git@

这会让 git clone git@gitlab.com:xxx 实际走 HTTPS,直接失败。检查并删除这类规则:

  • 运行 git config --global --get-regexp insteadOf 查看是否有干扰项
  • 若有,用 git config --global --unset url."https://".insteadOf 清除
  • 仅对特定域名做重写才安全,例如只让 GitHub 的 SSH 自动转 HTTPS(极少需要)

私有子模块或嵌套依赖也走 SSH?

如果私有包自身含有 .gitmodules 或依赖其他私有仓库,那些子依赖不会自动继承父项目的 SSH 配置。你必须确保:

  • 子模块的 URL 在其 .gitmodules 文件里也是 git@ 开头(而非 https://
  • 或在项目根目录运行 git submodule sync --recursive 同步后,手动修正子模块的远程地址:git -C vendor/your-package submodule set-url --all git@gitlab.com:subgroup/subpackage.git
  • Composer 不解析或改写子模块 URL,这是纯 Git 层行为

最易忽略的一点:SSH 密钥权限必须是 600chmod 600 ~/.ssh/id_*),且 ~/.ssh 目录不能被组或他人写入(chmod 700 ~/.ssh),OpenSSH 在严格模式下会直接拒用密钥,错误常表现为 Permission denied (publickey) 却不提示具体原因。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

148

2023.12.25

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

408

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

532

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

309

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

74

2025.09.10

自建git服务器
自建git服务器

git服务器是目前流行的分布式版本控制系统之一,可以让多人协同开发同一个项目。本专题为大家提供自建git服务器相关的各种文章、以及下载和课程。

637

2023.07.05

git和svn的区别
git和svn的区别

git和svn的区别:1、定义不同;2、模型类型不同;3、存储单元不同;4、是否拥有全局版本号;5、内容完整性不同;6、版本库不同;7、克隆目录速度不同;8、分支不同。php中文网为大家带来了git和svn的相关知识、以及相关文章等内容。

525

2023.07.06

git撤销提交的commit
git撤销提交的commit

Git是一个强大的版本控制系统,它提供了很多功能帮助开发人员有效地管理和控制代码的变更,本专题为大家提供git 撤销提交的commit相关的各种文章内容,供大家免费下载体验。

264

2023.07.24

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

3

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.2万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号