API Platform 5.0 Beta: Was sich ändert und was in Lille ansteht

API Platform 5.0 Beta: Was sich ändert und was in Lille ansteht

API Platform 5.0 steht in den Startlöchern: Mit der neuen Beta-Version halten die innovative HTTP-QUERY-Methode und praktische ChainFilter Einzug in das Framework. Erfahren Sie, welche Breaking Changes der Sprung auf Symfony 7.4/8.0 mit sich bringt und warum die API Platform Conference in Lille jetzt zum entscheidenden Termin wird.

Dennis Schwenker-Sanders 5 Min. Lesezeit

Update

Update 22.09.2026: Dieser Artikel zu API Platform 5.0 ging noch von einer offenen Beta-Phase aus. Inzwischen ist 5.0 final, der Beitrag korrigiert und ergänzt den Stand entsprechend.

Zwei parallele Release-Zweige und eine Konferenz in derselben Woche

Zwischen dem 12. und 13. September 2026 hat API Platform mit v5.0.0-beta.1 die erste Beta der kommenden Major-Version getaggt, wenige Tage nach v5.0.0-alpha.3 vom 04.09. und rund zwei Monate nach v5.0.0-alpha.2 vom 12.07. Parallel dazu erschien v4.4.0-beta.1, die finale 4.x-Minor mit dem Upgrade-Pfad für alle, die noch nicht auf 5.0 wechseln.

Zeitgleich findet vom 17. bis 18. September in Lille die sechste Ausgabe der API Platform Conference statt, veranstaltet von Les-Tilleuls.coop. Beide Ereignisse hängen offensichtlich zusammen, auch wenn API Platform bislang keine offizielle 5.0-Ankündigung für die Konferenz bestätigt hat.

Die Breaking Changes in Beta 1

Die Alpha-Phase hat bereits mit Alpha 2 den Sprung auf aktuelle Symfony-Versionen vollzogen: Symfony 6.4 sowie 7.0 bis 7.3 fallen weg, API Platform 5.0 verlangt symfony/* in Version 7.4 oder 8.0. Gleichzeitig wechselte die interne Type-Auflösung auf symfony/type-info und das @experimental-Label blieb nur noch auf dem MCP-Modul stehen, während Elasticsearch, State-Provider, PropertyAwareFilterInterface und die Laravel-Integration als stabil gelten.

Mit Beta 1 kommen mehrere Breaking Changes hinzu, die für bestehenden Code direkt relevant sind:

// HTTP-QUERY-Methode nach RFC 10008: Anfragen mit Body // auf einem Endpoint, der eigentlich GET-Semantik hat #[Get(uri: '/products', method: 'QUERY')] class ProductSearch {}

Die neue HTTP-QUERY-Methode nach RFC 10008 erlaubt Suchanfragen mit komplexem Body, ohne die Idempotenz und Cache-Semantik von GET aufzugeben, ein Problem, das lange Zeit nur mit POST-basierten Workarounds lösbar war.

// ChainFilter kombiniert mehrere Filter auf demselben Parameter #[ApiFilter(ChainFilter::class, filters: [ SearchFilter::class, OrderFilter::class, ])] class Product {}

Der ChainFilter erlaubt, mehrere Filter auf einem einzigen Query-Parameter zu komponieren, sowohl für Doctrine ORM als auch für ODM. Bisher musste man dafür entweder einen eigenen Filter schreiben oder mit mehreren separaten Parametern arbeiten.

Weitere Breaking Changes in Beta 1: routePriority steuert jetzt explizit, in welcher Reihenfolge konkurrierende Routen aufgelöst werden. Ein CSP-Nonce wird automatisch auf die Swagger-UI- und GraphiQL-Skripte angewendet, was striktere Content-Security-Policy-Header ohne unsafe-inline ermöglicht. UniqueConstraintViolationException liefert standardmäßig einen HTTP-422 statt eines generischen 500ers. Und im JSON:API-Format steht use_iri_as_id jetzt standardmäßig auf false, was das Ausgabeformat für bestehende JSON:API-Konsumenten verändert, falls diese sich auf IRIs als ID-Feld verlassen haben.

Was das für laufende Projekte bedeutet

Für Projekte, die aktuell auf API Platform 4.x laufen, ist die parallele Veröffentlichung von v4.4.0-beta.1 die relevantere Nachricht. Diese letzte 4.x-Minor liefert den offiziellen Upgrade-Pfad und dürfte die Deprecation-Warnungen enthalten, die den Weg zu 5.0 vorbereiten, ähnlich wie es bei früheren Major-Übergängen üblich war.

Wer produktiv mit API Platform arbeitet, testet jetzt gegen 4.4-beta, nicht gegen 5.0-beta. Der direkte Sprung auf eine Beta einer neuen Major-Version ist für Produktionssysteme grundsätzlich der falsche Zeitpunkt, unabhängig davon, wie stabil sich einzelne Features bereits anfühlen.

Symfony-Projekte, die bereits auf 7.4 LTS oder 8.1 laufen, erfüllen die neue Mindestanforderung von API Platform 5.0 ohnehin. Details zur aktuellen Symfony-Versionslandschaft und wann sich ein Wechsel lohnt, haben wir im Artikel zu Symfony LTS und aktueller Version eingeordnet.

KurzAPI Platform 5.0-beta.1 verlangt Symfony 7.4 oder 8.0, bringt ChainFilter, HTTP-QUERY und ein separates Testpaket. Für Produktivsysteme ist aktuell v4.4.0-beta.1 der relevante Testkandidat, nicht 5.0.

Einordnung: Wann sich ein Blick auf 5.0 jetzt schon lohnt

API Platform folgt seit Version 4.0 im September 2024 einem Zweijahresrhythmus für Major-Releases. Ein offizielles Statement zu einer 5.0-Vorstellung auf der Konferenz in Lille gibt es bislang nicht, das Muster aus dem Vorjahr spricht aber dafür: 4.2 wurde 2025 ebenfalls in Lille vorgestellt, mit der Beta wenige Tage vor der Konferenz getaggt. Projektlead Antoine Bluchet, bekannt als soyuka, beendete seine Slides von 2025 zudem mit dem Satz „API Platform 5.0 is coming!" Das ist eine Erwartung, kein bestätigtes Programm.

Die Konferenz selbst bietet unabhängig davon einiges an Substanz für den aktuellen Kurs des Projekts. Kévin Dunglas, der Schöpfer von API Platform, eröffnet am ersten Tag um 10:00 Uhr. Antoine Bluchet hält direkt im Anschluss um 14:00 Uhr den Talk „Are APIs Still Relevant in the AI Era", faktisch die zweite Keynote des Tages. Nicolas Grekas vom Symfony-Core-Team spricht um 14:50 Uhr über „The PHP runtime I want to see" und insgesamt sind sieben Mitglieder des Symfony-Core-Teams als Sprecher angekündigt.

Der Rest des Programms zeigt deutlich, wohin sich das Ökosystem gerade bewegt: FrankenPHP-Performance mit vier separaten Talks, MCP und KI-Agenten als neue API-Konsumenten mit eigenen Sessions, und Sicherheitsthemen von OAuth2 über OIDC bis zu HTTP-Security-Headern wie CSP, CORS, COOP und COEP. Die Konferenz betreibt sogar einen eigenen MCP-Server unter mcp.con.api-platform.com, was für sich genommen bereits ein Signal für den Stellenwert von KI-Agenten im Programm ist. Welche Bottlenecks FrankenPHP im Worker-Modus tatsächlich löst.

Kurz: Ein Nachbericht zur Konferenz selbst ist an dieser Stelle noch zu früh. Die Talks finden am 17. und 18. September statt, ein Recap folgt hier, sobald die Sessions ausgewertet sind.

Was jetzt zu tun ist

Für die kommenden Wochen lohnt sich ein zweigleisiges Vorgehen: v4.4.0-beta.1 gegen die eigene Testsuite laufen lassen, falls ein baldiges Upgrade ansteht, und parallel die Beta-1-Changelog-Einträge von 5.0 im Blick behalten, ohne bereits produktiv darauf zu wechseln. Wer nach der Konferenz mehr über eine mögliche 5.0-Vorstellung wissen möchte, findet an dieser Stelle in Kürze die entsprechende Einordnung.

Technische Einordnungen wie diese veröffentliche ich regelmäßig. Folgen Sie mir auf LinkedIn für Updates.

Dennis Schwenker-Sanders ist PHP- und Symfony-Entwickler und verfolgt die Entwicklung von API Platform und dem Symfony-Ökosystem für Agenturen und Entwicklerteams im DACH-Raum.

Häufige Fragen

Welche Symfony-Version brauche ich für API Platform 5.0?

API Platform 5.0 verlangt symfony/* in Version 7.4 oder 8.0. Symfony 6.4 sowie die Versionen 7.0 bis 7.3 werden nicht mehr unterstützt, dieser Schritt wurde bereits mit Alpha 2 vollzogen.

Sollte ich mein Projekt jetzt schon auf API Platform 5.0-beta.1 testen?

Für Produktivsysteme ist aktuell v4.4.0-beta.1 der relevantere Testkandidat, da diese letzte 4.x-Minor den offiziellen Upgrade-Pfad liefert. Ein direkter Sprung auf die Beta einer neuen Major-Version ist für produktiven Einsatz grundsätzlich verfrüht.

Warum wurde ApiTestCase in ein eigenes Paket ausgelagert?

Mit Beta 1 liegt ApiTestCase jetzt im separaten Paket api-platform/test statt implizit in api-platform/core enthalten zu sein. Für Projekte mit größerer Testsuite bedeutet das, diese Abhängigkeit vor dem eigentlichen Upgrade explizit zu ergänzen.

Wird auf der API Platform Conference 2026 offiziell Version 5.0 vorgestellt?

Ein offizielles Statement dazu gibt es bislang nicht. Das Muster aus dem Vorjahr, als 4.2 ebenfalls in Lille vorgestellt wurde, sowie Antoine Bluchets Slide-Ankündigung von 2025 sprechen dafür, bestätigt ist es aber nicht.

Was ändert sich am JSON:API-Format mit Beta 1?

Die Einstellung use_iri_as_id steht jetzt standardmäßig auf false. Bestehende JSON:API-Konsumenten, die sich auf IRIs als ID-Feld verlassen haben, sollten das vor dem Upgrade prüfen.

Artikel teilen: