在 2.11 之后将 `source-fallback` 保留为明确的选项 — 私有包供应商用例
作者: tabacitu创建于 2026年7月24日更新于 2026年7月31日
这里的 Laravel 后备包维护者。我们销售私有 Composer 包,并通过我们自己的 satis 实例提供它们。我希望为保留 `source-fallback` 作为明确的选项提供一个现实世界的案例,尽管我同意默认情况下禁用它。今天的变更将我们的一个小错误变成了全面的故障。我们的网站托管着我们的 satis 仓库。一个部署拉取了代码,在 `composer install` 运行之前引用了一个新要求的私有包,这导致网站停机 — 以及伴随着它的 satis 端点,composer 即将从中下载同一包。在 2.9 中,这将自行修复:dist 失败,composer 通过 SSH 克隆了我们 GitHub 组织的完全锁定提交,部署变为绿色。在 2.10 中,它打印了"源回退已禁用",中止,并让网站停机,直到我们手动在服务器上回滚。
内容来源: composer/composer