Image
O composer.lock registra versões selecionadas, não descreve sozinho o PHP do servidor. A configuração config.platform.php simula uma versão durante a resolução; ela não instala binários ou extensões e não prova que PHP-FPM e PHP CLI tenham o mesmo ambiente.
Valide os requisitos com composer check-platform-reqs dentro do container ou staging que representa produção. Registre extensões, bibliotecas de sistema e arquitetura; prefira construir um artefato reprodutível e promovê-lo entre os ambientes em vez de instalar dependências diretamente no servidor.
Veja o artigo da Mindcore sobre a diferença entre dependências resolvidas e runtime PHP real, com links para a documentação do Composer.