Instalar dependências com o Composer quando não há terminal
Sem acesso ao terminal, o caminho mais seguro é rodar o Composer na sua máquina e enviar a pasta vendor junto com o projeto. O resultado é idêntico ao de instalar no servidor, desde que a versão do PHP usada localmente seja a mesma da hospedagem — é isso que garante que as dependências escolhidas sejam compatíveis com o ambiente de produção.
Por que instalar localmente funciona
O Composer resolve as versões, baixa os pacotes e escreve o carregador automático. Nada disso depende do servidor: são arquivos PHP comuns. Enviar a pasta pronta apenas antecipa para a sua máquina um trabalho que seria feito lá.
Igualar a versão do PHP
Aqui mora a única armadilha real. Se a sua máquina roda uma versão mais nova que a da hospedagem, o Composer pode escolher pacotes que exigem essa versão — e o site quebra ao subir. A solução é declarar no arquivo de configuração do projeto qual versão de PHP deve ser considerada na hora de resolver as dependências. Com isso, mesmo instalando em uma máquina mais nova, os pacotes escolhidos serão os compatíveis com o servidor.
Confira a versão em uso no painel antes de instalar, e mantenha as duas alinhadas quando trocar de versão no servidor.
O que enviar
Instale sem os pacotes de desenvolvimento e com o carregador automático otimizado — a instalação fica menor e o site responde um pouco mais rápido. Envie o código, a pasta vendor e o arquivo de trava de versões, que é o registro exato do que foi instalado. Compacte antes de enviar: subir milhares de arquivos pequenos por FTP demora muito e falha no meio; um único pacote enviado e descompactado pelo gerenciador de arquivos leva um instante.
Quando o painel oferece um Composer
Alguns painéis trazem um terminal reduzido ou um botão de instalação de dependências dentro da área de aplicações PHP. Quando existir, use — evita o trabalho de igualar versões. Fique atento ao limite de memória do processo: resolver dependências consome bastante, e o erro de memória esgotada durante a instalação costuma ser resolvido aumentando temporariamente esse limite.
Atualizar depois
Repita o mesmo ciclo: atualize localmente, teste, envie a pasta nova. Nunca misture uma pasta de dependências antiga com código novo — as duas partes precisam ter sido geradas juntas. E guarde a versão anterior do pacote antes de substituir, para conseguir voltar rápido se a atualização trouxer surpresa.