Web ve mobil uygulamalar için açık kaynak backend platformu Appwrite, tüm self-hosted kurulumlar için zorunlu bir migration gerektiren değişiklikler içeren 2.3 sürümünü yayımladı.

En önemli değişiklik, Dev-Keys'in tamamen kaldırılmasıdır. Bu anahtarlar – daha önce CSRF korumasını, köken kontrollerini, redirect-URI doğrulamasını ve kötüye kullanım sınırlarını atlıyordu – yeni oluşturma için zaten devre dışı bırakılmıştı ama hâlâ kabul ediliyordu. Sürüm 2.3, tüm Dev-Key verilerini, uç noktalarını, başlıklarını ve URL parametrelerini siliyor. Bunlara dayanan tüm entegrasyonların güncellenmesi gerekiyor.

2.3'teki diğer dikkat çeken değişiklikler: - Konsol URL yapılandırması artık _APP_CONSOLE_URL üzerinden merkezi olarak yönetiliyor. Appwrite bu URL'yi OAuth2 redirect hedefleri ve e-posta bağlantıları oluşturmak için kullanıyor. Eski _APP_CONSOLE_URL_SCHEME değişkeni kaldırıldı. - Fonksiyon süresi artık cold-start süresini de kapsıyor, çağrının senkron veya asenkron olmasından bağımsız olarak. Etkilenen fonksiyonlar için daha yüksek çalışma süresi ve hesaplama kullanımı beklenmeli. - ID token ile native giriş artık doğrulanmış token'ı şifreli olarak kullanıcı kimliğinde saklıyor ve her girişte yeniliyor. Uygulamalar ek token iddialarını okuyabiliyor (örneğin bir Google hesabının dil ayarı). İlgili uç nokta artık yalnızca Apple ve Google'ı sağlayıcı olarak kabul ediyor. - Appwrite Sites, Jaspr desteği ekleyerek sunucu taraflı render edilmiş Dart uygulamalarını mümkün kılıyor (Flutter 3.44 runtime gerektirir). - Self-hosted instancelar için nightly yayın kanalı mevcut (desteklenmiyor, patch sürümüyle sınırlı; stable varsayılan olarak kalıyor).

Gerekli migration betiği Dev-Key verilerini kaldırır ve tüm projelerin kullanıcı ve kimlik tablolarına yeni öznitelikler ekler. Appwrite, verileri önceden yedeklemeyi ve migration'ı üretim ortamı dışında test etmeyi öneriyor.