Installer des extensions WordPress premium avec Composer
Ajoutez le dépôt MeteorGPL à un projet WordPress, enregistrez un jeton et installez une extension premium avec composer require dans le dossier qu’attend WordPress.
À propos de ce guide
- Difficulté
- Débutant
- Temps nécessaire
- 10 minutes
- Temps de lecture
- 4 min de lecture
Prérequis
- Un site WordPress dont vous gérez le code avec Composer 2
- Un compte MeteorGPL avec accès au dépôt (votre propre formule, ou une organisation qui en a une)
- Composer 2 sur votre machine (
composer --version)
Dans ce guide
- Étape 1 — Créer un jeton Composer
- Étape 2 — Enregistrer le jeton pour Composer
- Étape 3 — Ajouter le dépôt au projet
- Étape 4 — Indiquer à Composer où vont les paquets WordPress
- Étape 5 — Trouver le nom du paquet
- Étape 6 — Ajouter l’extension au projet
- Étape 7 — L’activer avec votre clé de licence
- En cas de problème
- Étapes suivantes
Les extensions premium arrivent généralement sous forme de fichiers zip : vous les téléchargez depuis la page de compte de l’éditeur et les téléversez à la main, sur chaque site, à chaque mise à jour. MeteorGPL les sert plutôt sous forme de paquets Composer : elles sont versionnées, verrouillées et installées comme le reste de vos dépendances. Ce guide mène un projet de zéro jusqu’à son premier composer require.
Étape 1 — Créer un jeton Composer
Composer se connecte au dépôt avec un jeton. Connectez-vous à MeteorGPL, ouvrez Paramètres → Jetons Composer et créez-en un. Copiez-le immédiatement : il n’est affiché qu’une seule fois.
Un jeton peut être restreint lors de sa création : à certains paquets, à des plages IP ou jusqu’à une date. Pour votre propre machine, un jeton personnel sans restriction convient ; pour les serveurs et les pipelines, lisez Jetons Composer en CI.
Étape 2 — Enregistrer le jeton pour Composer
composer config --global http-basic.composer.meteorgpl.ddev.site token <your-token>
Le nom d’utilisateur est littéralement le mot token ; le mot de passe est le jeton lui-même. Composer conserve la paire dans son auth.json global (~/.composer/auth.json, ou $COMPOSER_HOME/auth.json), jamais dans le projet, de sorte qu’elle ne peut pas être versionnée par erreur.
Étape 3 — Ajouter le dépôt au projet
Dans le dossier qui contient le composer.json de votre projet :
composer config repositories.meteorgpl composer https://composer.meteorgpl.ddev.site
Étape 4 — Indiquer à Composer où vont les paquets WordPress
Les extensions sont publiées avec le type wordpress-plugin, les thèmes avec wordpress-theme. Le paquet composer/installers lit ces types et place chaque paquet là où WordPress le cherche. Pour une installation WordPress classique, composer.json ressemble à ceci :
{
"repositories": [
{ "type": "composer", "url": "https://composer.meteorgpl.ddev.site" }
],
"require": {
"composer/installers": "^2.0"
},
"extra": {
"installer-paths": {
"wp-content/plugins/{$name}/": ["type:wordpress-plugin"],
"wp-content/themes/{$name}/": ["type:wordpress-theme"]
}
},
"config": {
"allow-plugins": { "composer/installers": true }
}
}
composer/installers est lui-même un plugin Composer, et Composer demande une autorisation avant d’en exécuter un ; allow-plugins répond à cette question à l’avance.
Étape 5 — Trouver le nom du paquet
La page de chaque paquet affiche sa commande d’installation. Les noms suivent une seule règle :
| Type | Nom | Exemple |
|---|---|---|
| Extension | meteorgpl-plugin/<slug> |
meteorgpl-plugin/elementor-pro |
| Thème | meteorgpl-theme/<slug> |
meteorgpl-theme/rehub-theme |
Le slug est le nom du dossier de l’extension ou du thème, en minuscules : le paquet arrive ainsi dans le répertoire que livre l’éditeur, et WordPress ne voit aucune différence.
Étape 6 — Ajouter l’extension au projet
composer require meteorgpl-plugin/elementor-pro:^3.21
Composer télécharge la version, la place dans wp-content/plugins/elementor-pro/ et enregistre la version exacte et la somme de contrôle de son zip dans composer.lock. Versionnez composer.json et composer.lock : tous les autres environnements installent alors exactement les mêmes octets avec composer install.
La contrainte avec accent circonflexe (^3.21) permet à composer update d’apporter les nouvelles versions mineures et correctives, jamais la version majeure suivante. Chaque version publiée reste disponible, donc revenir en arrière ne demande qu’une commande :
composer require meteorgpl-plugin/elementor-pro:3.20.0
Étape 7 — L’activer avec votre clé de licence
Rien n’est modifié dans un paquet : le code de licence, d’activation et de mise à jour de l’éditeur est livré tel quel. Activez l’extension dans WordPress avec la clé de licence achetée auprès de l’éditeur ; le support et le canal de mises à jour propre à l’éditeur viennent avec cette clé.
Conservez vos clés dans le coffre de clés de licence (Paramètres → Clés de licence) : elles sont stockées chiffrées, affichées sur la page de chaque paquet, et vous êtes prévenu 30 et 7 jours avant l’expiration de l’une d’elles.
En cas de problème
- 401 Unauthorized — Composer n’a envoyé aucun jeton, ou un jeton inconnu, expiré ou révoqué. Reprenez l’étape 2 avec un nouveau jeton.
- 403 Forbidden — le jeton est valide, mais le compte n’a pas accès au dépôt. Vérifiez Paramètres → Facturation et formules, ou adressez-vous au propriétaire de votre organisation.
- L’extension a atterri dans
vendor/—composer/installersest absent, ou Composer n’a pas été autorisé à l’exécuter. Vérifiezrequireetallow-pluginsà l’étape 4.
Étapes suivantes
- Vous travaillez avec Bedrock ? Lisez Utiliser MeteorGPL dans un projet Bedrock.
- Vous installez depuis un pipeline ? Lisez Jetons Composer en CI.
- Vous voulez être informé des nouvelles versions et des correctifs de sécurité ? Lisez Maintenir les extensions à jour et surveiller les vulnérabilités.
- La documentation couvre le nommage, les versions et l’API JSON sur une seule page.