Plutôt que de télécharger une bibliothèque PHP à la main et de la copier dans un dossier, Composer s’en charge en une commande : il lit un fichier de configuration, récupère les versions compatibles, et gère aussi les dépendances de ces dépendances.
Un usage encore minoritaire mais croissant sous WordPress
WordPress n’impose pas Composer nativement, mais de plus en plus de plugins et de thèmes professionnels l’utilisent pour gérer des bibliothèques tierces (un client HTTP, un moteur de templates) plutôt que de les inclure manuellement dans le dépôt. Des projets comme Bedrock structurent même une installation WordPress entière autour de Composer.
Exemple
{
"require": {
"guzzlehttp/guzzle": "^7.0"
}
}
Après un composer install, la bibliothèque et ses dépendances sont téléchargées dans le dossier vendor/, et un fichier vendor/autoload.php est généré pour les charger automatiquement.
À ne pas confondre avec npm
- Composer gère les dépendances PHP, npm gère les dépendances JavaScript ; un projet WordPress moderne combine souvent les deux, l’un pour la logique serveur, l’autre pour les assets front-end.
- Le fichier
composer.lockfige les versions exactes installées : il doit être versionné pour garantir qu’une équipe entière travaille avec les mêmes bibliothèques. - Certains hébergeurs mutualisés ne proposent pas d’accès SSH pour exécuter Composer directement ; il faut alors committer le dossier
vendor/ou passer par un environnement local pour générer les fichiers avant déploiement.