部署前必须确认php版本匹配、必需扩展已安装、storage与bootstrap/cache目录权限正确;上线前须执行config:cache、route:cache(需无闭包路由)、view:cache;nginx需配置try_files和script_filename;.env须置于web根目录外并重置app_key。

部署前必须确认的三个环境状态
Laravel 不是扔上去就能跑的,核心卡点永远在环境。常见报错像 Class 'Illuminate\Foundation\Application' not found 或 Target class [App\Http\Controllers\HomeController] does not exist,90% 都是因为这三件事没对上:
-
PHP版本必须和composer.json里"php"字段声明一致(比如 Laravel 10 要求^8.1,服务器装了 8.0 就会出事) -
ext-opcache、ext-mbstring、ext-openssl这几个扩展缺一不可,光装 PHP 不装扩展,php artisan config:cache直接失败 -
storage/和bootstrap/cache/目录权限必须可写,但不是chmod 777—— 正确做法是让 Web 服务器用户(如www-data或nginx)拥有它们:chown -R www-data:www-data storage bootstrap/cache
artisan 命令必须在上线前跑完的三步
本地开发时跳过的 php artisan 操作,上线后不补全,轻则配置不生效,重则路由 404 或数据库连不上:
-
php artisan config:cache:把所有config/*.php合并成单个缓存文件,不执行就用不到.env里的值(比如数据库密码还是默认的homestead) -
php artisan route:cache:只对控制器路由有效,如果用了闭包路由(Route::get('/', function () { ... })),这步会直接报错,得先改掉闭包再缓存 -
php artisan view:cache:避免每次请求都编译 Blade 模板,但如果你用了动态视图名(比如view($templateName)),缓存后可能找不到模板,这时要禁用或按需清理
Nginx 配置里最容易漏掉的两行
Apache 用户少,Nginx 是主流,但很多人复制网上配置,漏掉关键转发逻辑,导致 /index.php/login 能访问,/login 就 404:
-
try_files $uri $uri/ /index.php?$query_string;必须写在location /块里,缺了这句,Nginx 不知道该把干净 URL 转给index.php -
fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;而不是旧式写法$document_root$fastcgi_script_name,否则在 symlink 部署(比如用current软链指向版本目录)时,$_SERVER['SCRIPT_FILENAME']会指向软链本身,Laravel 的自动路径检测就崩了
env 文件和密钥的安全处理
.env 不是丢到服务器根目录就完事。线上环境必须:
- 把
.env放在 Web 根目录之外(比如和public/平级的.env),确保 Nginx/Apache 无法通过 HTTP 直接下载它 - 运行
php artisan key:generate生成新APP_KEY,不能复用本地开发密钥;否则加密 Cookie、Session 全部失效,用户反复登出 - 如果用 Envoyer、Deployer 等工具部署,
.env应该从密码管理器或服务器环境变量注入,而不是随代码一起 git push —— 曾有团队因误传.env导致数据库账号泄露
.env 文件位置、APP_KEY 是否重置、Web 服务能否正确解析符号链接——这三个点,只要一个没盯住,上线后的问题就不是“页面打不开”,而是“看起来开了,但登录态留不住、队列不消费、日志不写入”。










