Appwrite 2.3: Dev-Keys entfallen, Migration nötig
Appwrite 2.3 ist für selbst gehostete Installationen erschienen. Die wichtigste Änderung betrifft bestehende Anwendungen: Bestehende Dev-Keys funktionieren mit Appwrite 2.3 nicht mehr; die Migration entfernt ihre Daten und Berechtigungen. Daneben vereinheitlicht das Release Links zur Administrationsoberfläche und ändert, wie Appwrite die Laufzeit von Functions erfasst.
Bei Appwrite handelt es sich um eine quelloffene Backend-Plattform für Web- und Mobilanwendungen. Sie stellt unter anderem Authentifizierung, Datenbanken, Dateispeicher und Functions bereit. Entwickler können die Plattform selbst betreiben oder Appwrite Cloud nutzen, Details zu den Betriebsmodellen finden sich in der Dokumentation.
Dev-Keys entfallen
Appwrite hatte die Erstellung neuer Dev-Keys bereits abgeschaltet, akzeptierte vorhandene Schlüssel aber weiterhin. Sie umgingen unter anderem Missbrauchslimits sowie Prüfungen für CSRF, Origins und Weiterleitungsadressen. Mit 2.3 entfernt Appwrite sämtliche Dev-Keys samt API-Endpunkten, Header und URL-Parameter. Wer sie noch für Tests oder Integrationen verwendet, muss diese Zugriffe umstellen. Hinweise hierzu stehen in den Release Notes zu Appwrite 2.3.
Auch Links zur Appwrite-Konsole lassen sich nun zentral konfigurieren. Aus _APP_CONSOLE_URL erzeugt Appwrite beispielsweise Standardziele für OAuth2-Weiterleitungen und Links in E-Mails. Das ist insbesondere dann relevant, wenn Konsole und API unter verschiedenen Hosts laufen. Die bisherige Variable _APP_CONSOLE_URL_SCHEME entfällt.
Andere Laufzeiten, zusätzliche Token-Daten
Bei Functions umfasst das Feld duration künftig auch den Cold Start – unabhängig davon, ob ein Aufruf über die API oder asynchron erfolgt. Bisher konnte eine Ausführung nach mehreren Sekunden Wartezeit in der Konsole nur wenige Hundert Millisekunden ausweisen. Für betroffene Functions sind deshalb höhere Laufzeitwerte und eine höhere ausgewiesene Compute-Nutzung zu erwarten.
Bei der nativen Anmeldung per ID-Token speichert Appwrite das verifizierte Token jetzt verschlüsselt in der Benutzeridentität und erneuert es bei jeder Anmeldung. Anwendungen können dadurch auch Angaben aus dem Token auslesen, die Appwrite nicht in eigene Felder übernimmt, etwa die Spracheinstellung eines Google-Kontos. Der betreffende Endpunkt akzeptiert dafür nur noch Apple und Google als Anbieter.
Jaspr und Nightly-Versionen
Appwrite Sites unterstützt nun Jaspr für serverseitig gerenderte Dart-Anwendungen. Dafür muss die Flutter-3.44-Runtime aktiviert und Jaspr zunächst manuell ausgewählt werden; die automatische Erkennung im Repository schlägt das Framework noch nicht vor. Für selbst gehostete Instanzen gibt es außerdem einen Nightly-Kanal. Er ist nicht unterstützt und bleibt innerhalb einer Patch-Versionslinie; der stabile Kanal bleibt voreingestellt.
Beim Upgrade ist eine Migration nötig. Sie entfernt unter anderem die Dev-Key-Daten und ergänzt Attribute in den Benutzer- und Identitätsdaten jedes Projekts. Appwrite empfiehlt, die Daten zuvor zu sichern und die Migration außerhalb der Produktivumgebung zu testen. Die Befehle und weitere Hinweise zum Upgrade finden Nutzer in der Migrationsanleitung für Appwrite 2.3.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.