Frappe 16.32 додала галерею вкладень, пошук із плагінів і захист API
У релізі з’явилися Attachment Gallery, розширюваний пошук і точні події форм, а API, OAuth, вебформи та експорт отримали додаткові перевірки.

Frappe Framework 16.32 отримав новий компонент Attachment Gallery, розширюваний пошук, динамічне керування вкладками форм і серію виправлень безпеки для API, експорту та вебформ. Реліз особливо цікавий командам, які будують внутрішні системи й бізнес-застосунки поверх Frappe: більшість змін стосується не декоративного інтерфейсу, а контрольованої роботи з документами, правами та інтеграціями.

Галерея вкладень як повноцінний елемент форми
Новий тип поля Attachment Gallery дає змогу переглядати, завантажувати, відкривати й видаляти вкладення без переходу до окремої панелі. Розробник може фільтрувати список через link_filters та attached_to_field, тому одна форма здатна показувати лише файли, пов’язані з конкретною частиною документа.
Для прикладних систем це прибирає типову саморобну зв’язку з таблиці посилань, діалогу завантаження та окремого прев’ю. Водночас компонент не скасовує потреби перевіряти тип файлу, розмір, права на видалення й правила зберігання. Галерея покращує UX, але серверна політика доступу залишається відповідальністю застосунку.
Пошук можуть розширювати встановлені застосунки
Frappe дозволив додаткам додавати власні результати до головного випадаючого пошуку. Це можуть бути сторінки документації, об’єкти зі спеціалізованого індексу або результати зовнішньої пошукової служби. Для великих інсталяцій зміна відкриває шлях до єдиного інтерфейсу пошуку поверх кількох модулів.
Архітектурно тут важливо не перетворити пошук на послідовний виклик десятка повільних сервісів. Інтеграціям потрібні тайм-аути, обмеження кількості результатів, кешування й чітке маркування джерела. Також зовнішній провайдер не повинен отримувати запит або контекст, до якого користувач не має доступу.
Форми повідомляють про точні зміни
Поля форми тепер повідомляють про підтверджені зміни, включно з редагуванням усередині дочірніх таблиць. Скрипт може визначити конкретне поле та рядок без повного порівняння документа до і після операції. Нові рядки дочірніх таблиць при створенні також отримують налаштовані значення за замовчуванням.
Ще одна зміна стосується FormLayout: вкладки можна приховувати або перейменовувати для конкретного рендерингу, не змінюючи базову схему. Якщо запитана вкладка недоступна, API повідомляє, яку вкладку фактично показано. Це зменшує кількість крихких DOM-маніпуляцій у клієнтських скриптах.
Виправлення на межі даних і безпеки
Реліз додає перевірку HTTP-методу для викликів Document API. Запит відхиляється, якщо дія не дозволяє використаний метод. OAuth UserInfo тепер коректно автентифікує bearer-токени у GET і POST та відкидає токени, пов’язані з відсутніми або вимкненими користувачами.
Експорт дочірніх таблиць почав враховувати права на окремі поля. Значення, схожі на формули електронних таблиць, у CSV та XLSX позначаються як звичайний текст, щоб Excel або інший табличний процесор не виконав їх після відкриття. Під час зворотного імпорту службова позначка прибирається.
Вебформи більше не приймають ключі запиту, які не є текстом, обмежують відображення інформації лише полями конкретної форми та зберігають параметри URL під час перенаправлення на вхід. Окремо виправлено перевірку прав під час застосування Assignment Rule і маскування полів у дочірніх таблицях.
Практична порада: після оновлення варто протестувати власні API-виклики, OAuth-інтеграції, CSV/XLSX-експорт і кастомні скрипти форм. Частина старої поведінки могла працювати лише тому, що перевірки були м’якшими.
Продуктивність і стабільність
Frappe обмежив кількість паралельних запитів на створення PDF для друкованих форм і звітів. Це має зменшити стрибки навантаження, коли багато користувачів одночасно запускають важкі операції. У фонових задачах виправлено збереження документів, завантажених на вимогу разом із дочірніми записами.
Також реліз виправляє фільтри списку RQ Job, поведінку липких заголовків звітів, динамічне відображення колонок за умовами рядка, збереження вибраної вкладки й зайві запити для порожніх Link-полів. Окремі зміни невеликі, але разом вони прибирають класи помилок, які складно відтворити у великих робочих формах.
Обмеження й порядок оновлення
Це мінорний реліз фреймворку, а не гарантія сумісності кожного стороннього застосунку. Перед production-оновленням потрібні резервна копія, тестова інсталяція, прогін міграцій і перевірка кастомних DocType, permission hooks та клієнтських скриптів. Особливу увагу слід приділити коду, який покладався на стару обробку методів API або експортував формулоподібні значення.
Команда Frappe окремо зазначає, що для підготовки release notes використовувалася мовна модель, тому стислий опис може містити неточності. Для критичної зміни варто відкрити відповідний pull request, прочитати код і тести, а не спиратися лише на підсумок релізу.
Джерело та права
Матеріал створено як самостійний український переказ release notes Frappe Framework 16.32.0, опублікованих 26 серпня 2026 року. Вихідний текст і код містяться в офіційному репозиторії Frappe та поширюються за MIT License. Перекладено, адаптовано й доповнено редакцією «Бібліотеки програміста». Обкладинка згенерована редакцією за допомогою AI, не є частиною оригінального релізу й не містить логотипів або торговельних марок Frappe.
Матеріал перекладено, переказано та доповнено редакцією українською мовою.
Читайте далі — ми вже розбираємо наступну важливу тему.


