Laravel & PHP Deep — фреймворки и пакеты

Composer ломает проект не в коде, а в способе подключения пакетов

Composer ломает проект не в коде, а в способе подключения пакетов

Плохая привычка — ставить всё через «самый короткий путь» и надеяться, что автозагрузка сама разрулит. В Composer важны три вещи: стабильные ограничения версий, предсказуемый lock-файл и понимание, кто именно тянет зависимость.

Проверьте базовый набор:
— прямые зависимости в require должны быть только у того, чем вы реально пользуетесь;
— dev-пакеты не должны попадать в боевой контейнер;
— обновление делайте через одно место, а не точечно правя десяток package;
— после изменений смотрите tree зависимостей, иначе конфликт всплывёт уже в проде.

Отдельная зона риска — скрипты post-install и post-update. Удобно, пока они не начинают выполнять магию при каждом развёртывании. Любой пакет с автокомандами нужно читать как часть инфраструктуры, а не как безобидную библиотеку 📦

Если проект живёт долго, держите Composer как инструмент контроля, а не как кнопку «обновить всё». Чем чище дерево зависимостей и чем реже ручные правки lock-файла, тем меньше сюрпризов в деплое.
Этот пост опубликован в Telegram-канале Laravel & PHP Deep — фреймворки и пакеты. Подписаться можно по ссылке: @laravel_php_deep.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.