0

0

Composer安装包checksum错误 校验和不匹配解决办法【解决】

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-01-30 18:57:14

|

861人浏览过

|

来源于php中文网

原创

Checksum mismatch 错误是因下载包的 SHA256/SHA384 校验值与官方记录不符,触发 Composer 安全保护;主因包括镜像缓存滞后、tag 重推导致 lock 文件校验值失效、代理篡改响应或私有仓库 checksum 不一致。

composer安装包checksum错误 校验和不匹配解决办法【解决】

Composer install/update 报 checksum mismatch 错误的原因

这个错误本质是 Composer 下载的包文件和官方仓库记录的 SHA256(或 SHA384)校验值对不上,触发了安全保护机制。不是网络抖动或临时失败,而是明确拒绝加载可能被篡改或损坏的包。

常见触发场景包括:
— 本地镜像源(如阿里云腾讯云)缓存了旧版包但元数据已更新
composer.lock 中记录的 checksum 来自旧版 packagist.org,而当前下载的是新版构建(尤其发生在包作者重推 tag 后)
— 代理/CDN 中间层修改了响应体(极少见,但企业网络中存在)

清除 vendor + lock 文件并重新生成是最稳妥的解法

不要只删 vendor/ 或只跑 composer update —— 这会复用旧 composer.lock 里的错误 checksum,错误会复现。

  • 执行 rm -rf vendor composer.lock(Windows 用 rd /s /q vendor & del composer.lock
  • 确认当前使用的是可信源:composer config -g repo.packagist composer https://packagist.org(若曾设过镜像,先清掉:composer config -g --unset repos.packagist
  • 运行 composer install,让 Composer 从头拉取元数据并生成新 composer.lock

如果必须用国内镜像,等同步完成后再切回(阿里云通常 10–30 分钟内同步完毕),不要在同步中途强制指定镜像源。

临时跳过 checksum 校验(仅限调试,禁止上线)

这不是修复,是绕过。仅用于确认是否为 checksum 机制本身导致阻塞,或排查 CI 环境中不可控的中间层干扰。

Tome
Tome

先进的AI智能PPT制作工具

下载
  • composer install --ignore-platform-reqs --no-plugins 不影响 checksum 校验
  • 真正跳过需加环境变量COMPOSER_DISABLE_CHECKSUM_VERIFY=1 composer install
  • 或者临时修改全局配置:composer config -g secure-http false(注意:这同时禁用 HTTPS 强制要求,风险更高)

该方式不会修正锁文件,下次不带变量仍会报错;且 COMPOSER_DISABLE_CHECKSUM_VERIFY 在 Composer 2.2+ 已标记为 deprecated,未来版本会移除。

检查是否被私有仓库或 fork 干扰

如果你的 composer.json 中声明了 repositories,尤其是 type vcs 或自建 Satis/SatisPress 服务,它们返回的 dist 包 URL 和 checksum 可能与 packagist.org 不一致。

  • 运行 composer config repositories 查看所有注册源
  • 临时注释掉 repositories 块,再试 composer install
  • 检查 fork 的包是否打了同名 tag 但内容不同 —— Composer 无法区分“哪个才是权威”,只会按配置顺序取第一个匹配源

私有源务必确保其 dist 下载地址返回的 ZIP 文件与它在 packages.json 中声明的 dist.shasum 完全一致,否则每次 install 都会失败。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
composer是什么插件
composer是什么插件

Composer是一个PHP的依赖管理工具,它可以帮助开发者在PHP项目中管理和安装依赖的库文件。Composer通过一个中央化的存储库来管理所有的依赖库文件,这个存储库包含了各种可用的依赖库的信息和版本信息。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

154

2023.12.25

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

420

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

536

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

311

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

808

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1129

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

804

2023.08.01

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

9

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.6万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号