좋은 소식입니다! /admin/users/{user_id}.json(관리자 권한 필요)이 아닌, 관리자 권한이 필요 없는 API 키로 이 작업을 수행할 수 있는 그 API 호출에 대한 세부 정보를 알려 주실 수 있을까요? 관리자 권한이 필요 없는 API 키로 이 작업을 수행할 수 있는 엔드포인트를 찾을 수 없었습니다.
최소 권한 원칙(Principle of Least Privilege) 때문입니다. 이 외부 서비스는 다른 서버에서 실행되며, 자신의 작업을 수행하기 위해 Discourse에 대한 읽기 전용 접근 권한만 필요합니다. 인프라 전반에 걸쳐 떠다니는 마스터 키가 적을수록 좋습니다.
여기서 흥미로운 점은, login_required가 선택되지 않은 경우 공개 필드만 표시하는 id 기반 사용자 조회용 공개 엔드포인트가 왜 없는지입니다. 유용하지 않을까요? 왜 만들어지지 않았는지 궁금합니다. 아니면 로그인한 사용자만 이러한 권한을 가질 수 있는 것일 수도 있지만, 어쨌든 관리자 엔드포인트를 사용하지 않고도 이를 접근할 수 있는 방법이 있어야 합니다…
@burke 더 번거로운 우회 방법은 /groups/trust_level_0/members.json(또는 더 구체적인 그룹)을 확인하고 id를 통해 사용자를 찾는 것입니다. 해당 응답에는 사용자 이름도 포함되어 있기 때문입니다.