Ce qui se passe
Appwrite 2.3 est disponible pour les installations auto-hébergées. Appwrite est une plateforme backend open source — authentification, bases de données, stockage de fichiers, Functions — qu'on exploite soi-même ou via Appwrite Cloud. Cette version impose une migration et casse tout ce qui repose encore sur les Dev Keys.
Les Dev Keys disparaissent
Appwrite ne permettait déjà plus d'en créer, mais acceptait celles qui existaient. Ces clés passaient outre les limites anti-abus et les contrôles CSRF, d'origine et d'adresse de redirection. En 2.3, les endpoints, l'en-tête et le paramètre d'URL qui les portaient sont supprimés, et la migration efface leurs données et leurs permissions. Tests et intégrations qui s'en servent sont à adapter avant la mise à jour ; les notes de version indiquent comment.
Ce qui change aussi
- Console :
_APP_CONSOLE_URLsert de base aux cibles par défaut des redirections OAuth2 et des liens envoyés par e-mail, ce qui compte quand console et API vivent sur des hôtes différents._APP_CONSOLE_URL_SCHEMEdisparaît. - Functions : le champ
durationinclut désormais le démarrage à froid, en appel API comme asynchrone. Une exécution qui avait attendu plusieurs secondes pouvait n'afficher que quelques centaines de millisecondes : durées et consommation de calcul affichées vont augmenter sans que rien n'ait ralenti. - Connexion native par jeton d'identité : le jeton vérifié est conservé chiffré dans l'identité de l'utilisateur et renouvelé à chaque connexion. On peut ainsi lire des champs qu'Appwrite ne recopie pas, comme la langue d'un compte Google. L'endpoint n'accepte plus qu'Apple et Google.
- Divers : Sites prend en charge Jaspr (Dart rendu côté serveur, runtime Flutter 3.44, sélection manuelle), et un canal nightly non supporté apparaît pour l'auto-hébergement.
Comment s'y prendre
- Chercher toute utilisation de Dev Keys dans les tests, scripts et intégrations.
- Sauvegarder : la migration ajoute aussi des attributs aux utilisateurs et aux identités de chaque projet.
- Jouer la migration hors production, en suivant le guide de mise à jour.
Source (article en allemand) : Appwrite 2.3: Dev-Keys entfallen, Migration nötig, heise Developer, 25 septembre 2026.