Релиз получился не про косметику, а про вещи, которые давно просились в core.
Главное - встроенная поддержка Content Security Policy.
Теперь CSP можно настраивать прямо в Django через middleware, context processor и настройки
SECURE_CSP / SECURE_CSP_REPORT_ONLY. Это упрощает защиту от XSS и content injection без отдельного пакета.Второе важное изменение - template partials.
В шаблонах появились
{% partialdef %} и {% partial %}. Можно описывать небольшие переиспользуемые фрагменты прямо внутри template-файла, а не дробить всё на отдельные include.Третье - встроенный Tasks framework.
Django теперь умеет описывать и ставить фоновые задачи в очередь. Но важно: воркер в комплект не входит. Запуск задач всё равно остаётся за внешним процессом или инфраструктурой.
Ещё из полезного:
• поддержка Python 3.12, 3.13 и 3.14
• современный Python email API
•
AsyncPaginator•
StringAgg теперь не только для PostgreSQL•
forloop.length в шаблонах•
DEFAULT_AUTO_FIELD теперь по умолчанию BigAutoFieldПеред обновлением стоит внимательно пройтись по breaking changes: Python ниже 3.12 больше не поддерживается, MariaDB 10.5 тоже выпала, а часть email API и ORM-кастомизаций может потребовать правок.
Документация:
https://docs.djangoproject.com/en/6.0/releases/6.0/
