OxPHP 上の OpenCart
OpenCart は従来型モードのアプリケーションで、2 つの物理的なフロントコントローラー、index.php(ストアフロント)と admin/index.php(管理パネル)を持ち、さらに image/ と catalog/view/ 配下に静的ファイルを配置します。ウェブルートはプロジェクトルートそのものです。OxPHP の従来型ルーティングモード(ENTRY_FILE を指定しないときのデフォルト)は、両方のエントリーポイントを実際のファイルとして、また静的ファイルをディスクから配信します。PHP_DENY_PATHS がフレームワーク内部への直接実行をブロックします。
構成の概要
- OxPHP イメージ:
ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4) - ルーティングモード: 従来型(
ENTRY_FILEなし。DOCUMENT_ROOT= プロジェクトルートで、デフォルトの…/publicを上書き) - 追加する拡張機能:
gd、mysqli、zip、mbstring - サービス: OxPHP + MySQL
- URL:
http://localhost:8095· 管理画面/admin/· 内部http://localhost:9096/health
OpenCart 4 は PHP 8.0 以上を必要としますが、そのコードベースは 8.5 より前のものです。PHP 8.4 イメージにピン留めしてください。OpenCart は PDO ではなく mysqli ドライバーを使用します。(注意: OpenCart 3.x は PHP 8.4 以上では動作しません。OpenCart 4.x を使用してください。)
プロジェクト構成
OpenCart は Composer パッケージではなく、リリースアーカイブとして配布されます。ウェブルートはアーカイブ内の upload/ ディレクトリの中身です。
mkdir -p opencart-oxphp/src
curl -sL https://github.com/opencart/opencart/releases/download/4.1.0.3/opencart-4.1.0.3.zip -o /tmp/oc.zip
unzip -q /tmp/oc.zip -d /tmp/oc
cp -a /tmp/oc/upload/. opencart-oxphp/src/
# the installer needs these to exist and be writable:
: > opencart-oxphp/src/config.php
: > opencart-oxphp/src/admin/config.phpDockerfile と Compose
Dockerfile は src/Dockerfile.oxphp です。OpenCart に同梱されている Dockerfile と衝突しないよう、この名前を付けています。
ARG OXPHP_VERSION=0.10.0
ARG PHP_VERSION=8.4
ARG ALPINE_VERSION=3.23
# ── PHP base: OpenCart runtime extensions ─────────────────────
FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base
RUN apk add --no-cache \
libpng libjpeg-turbo freetype oniguruma libzip \
&& apk add --no-cache --virtual .build-deps \
libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \
&& docker-php-ext-configure gd --with-jpeg --with-freetype \
&& docker-php-ext-install -j"$(nproc)" gd mysqli zip mbstring \
&& apk del .build-deps
# ── Composer ──────────────────────────────────────────────────
FROM composer:2 AS composer
# ── OxPHP artifacts (PHP 8.4 image) ───────────────────────────
FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp
# ── dev: OxPHP server + PHP CLI + Composer ────────────────────
FROM php-base AS dev
RUN apk add --no-cache libgcc
COPY --from=composer /usr/bin/composer /usr/local/bin/composer
COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp
COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/
COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/
RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \
&& rm -rf /tmp/oxphp-ext \
&& echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini
RUN { \
echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \
echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \
} > /usr/local/etc/php/conf.d/opcache-dev.ini
RUN { \
echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \
echo "post_max_size=64M"; echo "max_execution_time=300"; \
} > /usr/local/etc/php/conf.d/opencart.ini
RUN getent passwd www-data >/dev/null \
|| adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data
RUN mkdir -p /var/www/html && chown -R www-data:www-data /var/www/html
ENV LD_LIBRARY_PATH=/usr/local/lib
WORKDIR /var/www/html
EXPOSE 80 9090
CMD ["oxphp"]services:
app:
build:
context: ./src
dockerfile: Dockerfile.oxphp
target: dev
image: opencart-oxphp/app:dev
container_name: opencart-oxphp
ports:
- "8095:80"
- "9096:9090"
volumes:
- ./src:/var/www/html
environment:
# LISTEN_ADDR defaults to 0.0.0.0:80, so it is omitted.
DOCUMENT_ROOT: /var/www/html # webroot IS the project root (overrides default /…/public)
INTERNAL_ADDR: 0.0.0.0:9090 # (no ENTRY_FILE → traditional mode)
ACCESS_LOG: all
# Block direct HTTP execution of framework internals and the web installer.
PHP_DENY_PATHS: "/system/**,/install/**"
depends_on:
db:
condition: service_healthy
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://0.0.0.0:9090/health"]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
db:
image: mysql:8.0
container_name: opencart-oxphp-db
ports:
- "3311:3306"
environment:
MYSQL_DATABASE: opencart
MYSQL_USER: opencart
MYSQL_PASSWORD: opencart
MYSQL_ROOT_PASSWORD: root
volumes:
- db_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "127.0.0.1", "-uroot", "-proot"]
interval: 5s
timeout: 5s
retries: 30
start_period: 15s
restart: unless-stopped
volumes:
db_data:インストールと初回起動
OpenCart 4 には CLI インストーラーが同梱されています。
docker compose up -d db
docker compose run --rm app php install/cli_install.php install \
--username admin --password 'admin123' --email [email protected] \
--http_server 'http://localhost:8095/' --language en-gb \
--db_driver mysqli --db_hostname db --db_username opencart \
--db_password opencart --db_database opencart --db_port 3306 --db_prefix oc_
# OpenCart recommends removing the installer afterwards:
rm -rf opencart-oxphp/src/install
docker compose up -d appOxPHP に関する注意点
- 従来型モードは 2 つのフロントコントローラーを配信します。
index.php(ストアフロント)とadmin/index.php(管理画面)はどちらも物理的なエントリーポイントであり、従来型モードはそれぞれを実際のファイルとして実行します。フレームワークモードではすべてを 1 つのindex.phpに集約してしまうため、管理画面が動作しなくなります。 PHP_DENY_PATHSが内部を保護します。 ウェブルートがプロジェクトルートにあるため、system/とinstall/はDOCUMENT_ROOTの内側に配置されます。PHP_DENY_PATHS=/system/**,/install/**はこれらのスクリプトの直接的な HTTP 実行をブロックします。照合はディスク I/O よりも前に行われるため、ファイルの存在有無が漏れることもありません。CLI インストーラーはシェル経由で実行されるため影響を受けません。PHP 実行拒否リストを参照してください。- ドットファイルは既に安全です。
.envのようなパスやドットセグメントを含むパスは、ドットパスブロックによって404を返します。追加のルールは不要です。 - SEO URL はデフォルトで無効です。 デフォルトの OpenCart は
index.php?route=…というクエリベースのルーティングを使用しており、従来型モードはこれをリライトルールなしで直接処理します。
動作確認
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/ # 200 storefront
curl -s -o /dev/null -w "%{http_code}\n" "http://localhost:8095/index.php?route=common/home" # 200
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/admin/ # 200 admin login
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/system/startup.php # 404 (denied)
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:9096/health # 200関連情報
- ルーティング · PHP 実行拒否リスト · ドットパスブロック
- WordPress — もう 1 つの従来型モードのレシピ