Skip to main content
Im April 2026 wurde die vollständige passwortlose Authentifizierung zum Standard-Feature von Laravel; zudem wurden zahlreiche praxisnahe Funktionen ergänzt, darunter Debounceable Jobs zur Kontrolle stoßartiger Job-Dispatches und Unterstützung für MCP-UI-Apps. Quelle: Laravel April Product Updates

Laravel Framework

Debounceable Queued Jobs

Eine saubere Lösung für stoßartige Workloads. Mit dem Attribut #[DebounceFor] werden mehrere Dispatches innerhalb der angegebenen Zeit zu einem einzigen zusammengefasst, und nur der letzte Dispatch wird ausgeführt. Es ist der Gegenentwurf zu ShouldBeUnique und effizient bei aufeinanderfolgenden Updates innerhalb des Debounce-Fensters.
Debouncte Jobs feuern das Event JobDebounced, sodass übersprungene Jobs sichtbar gemacht werden können.

JSON-Response-Unterstützung für Health-Routen

Bei reinen API-Anwendungen entfällt das Scrapen von HTML unter /up. Die eingebaute Health-Route liefert nun bei JSON-Requests JSON zurück.
Die Integration mit Load Balancern, Uptime-Monitoren und Orchestratoren wird einfacher. Konfigurationsänderungen sind nicht erforderlich.

JsonFormatter

Der JsonFormatter sorgt dafür, dass die context()-Daten benutzerdefinierter Exceptions zuverlässig strukturiert geloggt werden. Auch der Kontext vorheriger Exceptions innerhalb einer Exception-Kette wird berücksichtigt.

prefersJsonResponses()

In API-Anwendungen genügt eine einzige Zeile in bootstrap/app.php, um weit gefasste Accept-Header als JSON zu behandeln; Auth-Redirects, Validierungsfehler und Exception-Seiten werden dann für den Client korrekt serialisiert.

Unterstützung für Cloudflare Email Service

Cloudflares Email Service wird offiziell als Laravel-Mailer unterstützt.

Vollständige Unterstützung für Redis Cluster

CROSSSLOT-Fehler in Redis-Cluster-Umgebungen wie AWS ElastiCache Serverless wurden behoben. Erkennt Laravels Queue oder der ConcurrencyLimiter eine Cluster-Verbindung, werden Queue-Namen automatisch mit Hash-Tags umschlossen.

Methoden zur Inspektion von Queue-Jobs

Drei neue Methoden erlauben die Prüfung von Job-Inhalten, ohne die Datenbank direkt einsehen zu müssen.

Form Request Strict Mode

Steuert, dass nicht deklarierte Felder die Validierung nicht passieren. In rules() nicht deklarierte eingehende Felder lassen die Validierung fehlschlagen.

Passkeys (passwortlose Authentifizierung)

Passwortlose Authentifizierung ist nun als First-Party-Stack durchgängig umgesetzt.
  • laravel/passkeys (serverseitig): liefert Migrationen, Routen für Login/Bestätigung/Credential-Verwaltung, WebAuthn-Actions und Events
  • @laravel/passkeys (clientseitig): mit Helfern für React, Vue und Svelte verarbeitet die WebAuthn-Zeremonien im Browser
  • Fortify-Integration: ein Aktivieren per Features::passkeys() genügt, damit Fortify-Anwendungen dieselben Endpoints und Contracts nutzen

Unterstützung für MCP-UI-Apps

MCP-Tools können nicht mehr nur Text ausgeben, sondern eine vollständig gesandboxte HTML-App innerhalb eines iframes rendern.

Inertia und Ökosystem

  • Hook useHttp: Callbacks onHttpException und onNetworkError ergänzt
  • Laravel Echo Svelte 5 Adapter: mit der useEcho-Rune Echtzeit-Funktionen aus Svelte nutzbar
  • Dusk: clickOnceEnabled() und clickOnceVisible() verhindern flackrige Tests
  • Horizon: vollständige Unterstützung für Redis Cluster (u. a. AWS ElastiCache Serverless)
  • VS-Code-Erweiterung: Autocomplete, Hover und Navigation für die neuen Attribute in Laravel 13

Laravel Cloud und Laravel Forge

Zuletzt geändert am 13. Juli 2026