팀 여러분께,
현재 특정 Discourse API 엔드포인트에 액세스해야 하는 통합 작업을 진행 중입니다. 특히 카테고리 그룹 권한과 그룹 멤버 상세 정보(허용된 경우 사용자 이메일 정보 포함)를 노출하는 엔드포인트가 필요합니다.
현재 수신하는 API 응답에는 카테고리의 그룹 권한 세부 정보가 포함되어 있지 않습니다. 이는 제가 사용하는 API 키에 관리자 수준의 권한이 부여되지 않았음을 시사합니다.
다음 사항에 대해 도움을 주실 수 있을까요?
현재 API 키에 관리자 수준의 액세스 권한이 있는지 확인해 주세요.
권한이 없다면, 해당 API 키에 관리자 권한을 부여할 수 있는지 조언해 주세요.
관리자 액세스 권한 부여가 불가능한 경우, 다음 정보를 가져올 수 있는 대안적인 접근 방식이나 엔드포인트가 있는지 알려주세요:
카테고리 그룹 권한
이메일 주소(허용된 경우)를 포함한 그룹 멤버 상세 정보
이 액세스 권한은 특정 moderator 그룹과 연관된 카테고리에서 지난 7일 동안 게시된 게시물에 대한 보고서를 생성하고, 이에 해당하는 그룹 멤버 상세 정보를 함께 제공하기 위해 필요합니다.
제 쪽에서 추가 정보가 필요하시다면 알려주세요.
지원해 주셔서 감사합니다.
기억이 맞다면, API 키는 올바르게 스코프를 설정하면 관리자 접근 권한을 가집니다. Admin - docs.discourse.org 를 참고하십시오.
API 키는 Admin / API 페이지에서 생성됩니다. Admin-Advanced-API Keys로 이동하세요:
[Left Menu > Admin > API keys]
[Admin > API keys]
“Add API key” 버튼을 클릭하면 키를 설정할 페이지로 이동합니다:
[New API key]
모든 API 키에는 설명, 사용자 수준, 범위가 필요합니다.
설명
설명은 원하는 내용을 자유롭게 입력할 수 있습니다.
사용자 수준
사용자 수준 드롭다운에서 “All Users” 또는 "Single User"를 선택할 수 있습니다. "All Users"를 선택하면 해당 키는 모든 사용자를 대신해 사용할 수 있습니다. 이는 요청 헤더의 Api-Username에 요청을 대신 수행하는 사용자를 설정함으로써 이루어집니다. (요청 헤더 설정 방법에 대한 자세한 내용은 API 문서 의 인증 예제를 참조하세요.)
"Single User"를 선택하면 양식에 사용자 필드가 나타납니다.…
API 키를 사용하면 Discourse를 다른 시스템과 통합하거나 다양한 작업을 자동화할 수 있습니다. 그러나 강력한 기능에는 그에 상응하는 책임이 따릅니다. 악의적인 사용자가 API 키에 접근할 경우 민감한 데이터에 접근하거나 사이트에 변경 사항을 적용할 수 있습니다. 이를 완화하고 추가적인 보안 계층을 제공하기 위해 이제 스코프를 사용하여 API 키가 수행할 수 있는 작업을 제한할 수 있습니다.
스코프 및 허용된 매개변수
새 API 키를 생성할 때 원하는 스코프를 선택할 수 있습니다. 아이콘에 마우스를 올리면 해당 스코프의 간단한 설명을 볼 수 있습니다. 버튼을 클릭하면 해당 스코프와 관련된 URL을 확인할 수 있습니다.
선택적으로 허용되는 매개변수를 지정할 수도 있습니다. 여러 값을 나열할 때는 쉼표(,)를 사용하세요.
기존 키 마이그레이션
이 기능이 추가되었을 때 기존 키는 “글로벌” 키로 전환되었습니다. 이를 스코프로 마이그레이…
pfaffman
(Jay Pfaffman)
2월 23, 2026, 5:28오후
3
보고서가 필요한 것이라면, 왜 데이터 익스플로러(data explorer ) 플러그인을 사용하지 않나요? 이 플러그인은 보고서와 매우 유사한 결과를 생성하도록 설계되었습니다. 특정 그룹의 멤버가 주어진 쿼리에 접근할 수 있도록 허용할 수 있습니다.
기본적으로 API 키는 해당 키가 생성된 사용자의 권한을 가지지만, 세분화된 스코프를 적용할 수도 있습니다. 브라우저에서 해당 사용자 계정으로 로그인한 상태에서 원하는 엔드포인트에 접근할 수 있다면, 해당 사용자에게 접근 권한이 있으며 문제의 원인이 API 키에 있다는 것을 의미합니다.
관리자만 해당 API 키의 페이지를 방문하여 어떤 스코프가 할당되어 있는지 확인할 수 있습니다. 다른 사람은 이를 볼 수 없습니다. API 키 페이지에서 어떤 키든 클릭하여 해당 키의 스코프를 확인할 수 있습니다: /admin/api/keys/22