启用 http-downloader 可缓解低速网络下载失败,因其改用 cURL 替代默认 stream,支持断点续传、细粒度超时、自动重试和连接复用。需在 config 中设 "http-downloader": "curl" 并调优 http-timeout、process-timeout 等参数。

为什么 http-downloader 配置能缓解低速网络下载失败?
Composer 默认使用 PHP 的 stream_get_contents() + fopen() 下载包,对弱网、高延迟、频繁重连的环境非常不友好。启用 http-downloader 后,它会改用 cURL 作为底层传输引擎,支持断点续传、更细粒度的超时控制、自动重试和连接复用——这些是解决“Connection timed out”或“file could not be downloaded”的关键。
如何启用并调优 http-downloader?
需在 composer.json 或全局配置中显式开启,并覆盖默认的脆弱参数:
-
"http-downloader": "curl"是强制开关(不设则默认回退到 stream) -
"http-basic": {}不影响下载器选择,但若私库需认证,必须配在此处而非auth.json外部文件(否则cURL不读取) - 关键超时值建议设为:
"process-timeout": 300(整个命令上限)、"http-timeout": 60(单次 HTTP 请求)、"github-protocols": ["https"](避免 SSH 协商失败)
{
"config": {
"http-downloader": "curl",
"http-timeout": 60,
"process-timeout": 300,
"github-protocols": ["https"],
"secure-http": true
}
}
常见错误现象与对应配置修正
遇到以下报错时,大概率是 http-downloader 未生效或参数不合理:
-
Failed to decode response: zlib_decode(): data error→ 关闭cURL的自动解压:"disable-tls": false且确保没手动设CURLOPT_ENCODING -
Could not fetch https://repo.packagist.org/packages.json, please review your configured sources→ 检查是否误配了"secure-http": false被强制拦截;或代理环境未设HTTP_PROXY/HTTPS_PROXY环境变量 - 下载中途卡住数分钟才报错 →
"http-timeout"过小(如 10),应设为 45–60;同时确认系统级cURL版本 ≥ 7.52.0(旧版不支持http-downloader的完整重试逻辑)
本地调试:验证 http-downloader 是否真正启用
运行 composer config --list 只显示配置项,不反映运行时行为。真实验证方式是加 -v 并观察日志开头:
$ composer install -v 2>&1 | head -n 5 Loading config file /home/user/.composer/config.json Loading config file /home/user/.composer/auth.json Reading ./composer.json Loading config file ./composer.json Downloading https://repo.packagist.org/packages.json using curl
最后一行出现 using curl 才表示生效。若仍显示 using stream,说明配置位置错误(如写在子项目 composer.json 但当前在父目录执行)、或被 COMPOSER_HOME 下的全局配置覆盖。
低速网络下最易被忽略的是 cURL 自身的 DNS 缓存和连接池行为——哪怕配置全对,首次安装仍可能因域名解析慢卡住,此时加 "cache-files-ttl": 0 反而加重压力;建议保留默认缓存,仅调大超时和重试次数。










