Olá a todos,
Estou encontrando um problema de permissão ao tentar criar novos tópicos via API em uma categoria que está bloqueada apenas para “Ver” e “Responder”.
O que estou tentando fazer
- Em uma página externa, coleto título/corpo/categoria de um usuário.
- Meu script envia um POST para /posts.json para personificar esse usuário.
- Espero que um novo tópico seja criado na categoria escolhida.
O que realmente acontece
- As permissões da categoria estão definidas apenas para Ver e Responder (sem permissão de “Criar”).
- Meu script falha imediatamente com:
{"status":403,"body":"{\"errors\":[\"Você não tem permissão para visualizar o recurso solicitado.\"],\"error_type\":\"invalid_access\"}"}
Se eu alterar temporariamente a categoria para permitir “Criar” para todos os usuários, a mesma chamada de API é bem-sucedida e o tópico é criado.
Existe alguma maneira de permitir que chamadas de API em nível de usuário criem um novo tópico em uma categoria que está bloqueada de outra forma, sem abrir permanentemente a categoria?
Obrigado antecipadamente!