Resumo
O Next.js v16.3.0 fecha o ciclo canary da série 16.3 com centenas de commits acumulados. O release consolida uma correção de segurança na dependência lodash, a estabilização de App Shells e Partial Prefetching, avanços no Turbopack e a migração de partes do pipeline de renderização para Node.js streams.
Novidades
- Next.js v16.3.0 — App Shells habilitado por padrão com Cache Components:
experimental.appShellspassa a vir ativo quandocacheComponentsestá em uso, com prefetch e renderização em estágios (staged shell rendering) tanto no build quanto em navegações com cache (#94516, #94441, #94442). - Next.js v16.3.0 — Partial Prefetching e navegações otimísticas por padrão:
experimental.varyParams,experimental.optimisticRoutingeexperimental.cachedNavigations(comcacheComponents) ficam habilitados por padrão, junto de uma configuração global para Partial Prefetching com padrão “App Shell only” (#94010, #94011, #94012, #94448, #94510). - Next.js v16.3.0 — Node.js streams habilitado por padrão: a renderização passa a usar Node.js streams por padrão, com múltiplos forkpoints adicionados ao longo do release para cobrir cenários de erro, recuperação de cache e navegação (#94311, #93938, e a série de “Add forkpoint for…” listada no changelog bruto).
- Next.js v16.3.0 — Novo comando
next internal post-build: CLI para compactação do banco de dados do Turbopack (#91336), além denext internal static-routes-infoenext internal upload-trace.
Melhorias
- Next.js v16.3.0 — Turbopack: dezenas de otimizações de performance e memória: inclui redução de alocações no cache, encolhimento de estruturas internas (
RawVc,CellId,ReadRawVcFuture), cache de efeitos evictável e otimizações no analisador JS/TS. - Next.js v16.3.0 — DevTools redesenhados: overlay de erro de instant navigation reorganizado, com separação entre abas de erros e insights, preservação de code frames completos e indicador de cache frio.
- Next.js v16.3.0 —
catchErroreretryestabilizados: as APIs saem do prefixounstable_(#94610, reaplicado em #94623), assim comounstable_io(#93621) eunstable_instant(#94578).
Correções
- Next.js v16.3.0 — CVE-2025-13465 corrigido: a dependência vendorizada
lodashfoi atualizada para 4.17.23, corrigindo a vulnerabilidade publicada em GHSA-xxjr-mmjv-4gpg (#91558), com atualização adicional para 4.18.1 mais adiante no ciclo (#94473). - Next.js v16.3.0 — Resposta HTML inválida em RSC de rota: corrigida resposta HTML inválida para requisições RSC em nível de rota no adaptador de deployment (#91541).
- Next.js v16.3.0 — DashMap com deadlock de leitura/escrita: corrigido deadlock que causava travamentos em
task_cache(#92210). - Next.js v16.3.0 — Refresh loop no Firefox: corrigido loop de recarregamento no Firefox ao carregar páginas em streaming durante o dev mode (#94128).
Breaking changes
- Next.js v16.3.0 —
experimental.useNodeStreamsremovida: a flag foi removida porque o comportamento já está habilitado por padrão (#93938). - Next.js v16.3.0 — Runtime edge descontinuado: a nota indica a depreciação do edge runtime (#93369), sem detalhar o cronograma de remoção.
- Next.js v16.3.0 — Métodos de servidor customizado não documentados descontinuados: métodos não documentados de custom server foram marcados como depreciados (#94348).
Ponto de Atenção
- Next.js v16.3.0 — Volume do release: o changelog bruto reúne centenas de commits sem categorização oficial por tema; esta síntese cobre os pontos de maior impacto (segurança, defaults experimentais e breaking changes) e não é exaustiva. Times que dependem de comportamento específico do Turbopack ou de forkpoints de streaming devem revisar o PR correspondente antes de atualizar em produção.
Notas da versão
- Next.js v16.3.0 — Origem: publicação vinculada ao release público em github.com/vercel/next.js/releases/tag/v16.3.0.