veilletech.fr
26 sept. Feed du jour
#05 DEVOPS Article

Appwrite 2.3 : les Dev Keys cessent de fonctionner

Une clé qui contourne tout finit toujours par être retirée.

Appwrite 2.3, pour les installations auto-hébergées, supprime définitivement les Dev Keys, qui contournaient limites anti-abus et contrôles CSRF, d'origine et de redirection. La migration est obligatoire et efface leurs données. La durée des Functions inclut désormais le démarrage à froid, et la configuration des liens vers la console change.

2 min de lectureintermédiairevidéo 1:22
Partager
Sommaire5 sections
  1. Ce qui se passe
  2. Les Dev Keys disparaissent
  3. Ce qui change aussi
  4. Comment s'y prendre
  5. À retenir

Ce qui se passe

Appwrite 2.3 est disponible pour les installations auto-hébergées. Appwrite est une plateforme backend open source — authentification, bases de données, stockage de fichiers, Functions — qu'on exploite soi-même ou via Appwrite Cloud. Cette version impose une migration et casse tout ce qui repose encore sur les Dev Keys.

Les Dev Keys disparaissent

Appwrite ne permettait déjà plus d'en créer, mais acceptait celles qui existaient. Ces clés passaient outre les limites anti-abus et les contrôles CSRF, d'origine et d'adresse de redirection. En 2.3, les endpoints, l'en-tête et le paramètre d'URL qui les portaient sont supprimés, et la migration efface leurs données et leurs permissions. Tests et intégrations qui s'en servent sont à adapter avant la mise à jour ; les notes de version indiquent comment.

Ce qui change aussi

Comment s'y prendre

  1. Chercher toute utilisation de Dev Keys dans les tests, scripts et intégrations.
  2. Sauvegarder : la migration ajoute aussi des attributs aux utilisateurs et aux identités de chaque projet.
  3. Jouer la migration hors production, en suivant le guide de mise à jour.

Source (article en allemand) : Appwrite 2.3: Dev-Keys entfallen, Migration nötig, heise Developer, 25 septembre 2026.