我正在嘗試爲企業級應用程序設計部署過程。我聽說Composer是否可以在生產環境中使用有衝突。使用Composer安裝在生產環境中的安全問題
據我所知,運行composer update
將是一個錯誤,因爲您可以拉入未經測試的版本。建議僅使用composer install
而不是生產。
所以說,我最擔心的是安全。中間人攻擊可能有多容易。如果packagist被黑客攻擊,我們可以撤銷被黑客入侵的代碼嗎?
我不想在每次部署時都有手動過程,我必須手動將供應商文件覆蓋。目前詹金斯將把源文件轉移到生產環境中。如果可能的話,我不想對供應商文件夾進行版本控制。
- 如果我使用
composer install
,我應該關心安全嗎? - 如果我在生產中不使用作曲家,您如何建議我部署供應商文件?
謝謝Sven,非常感謝迴應! – Roeland 2014-10-08 06:27:56