Alguns resultados de teste:
- criei uma chave de API com nível de usuário “single user”
- primeiro verifiquei as configurações de escopo “granular”, mas não encontrei uma restrição para os endpoints de “events”. Embora “events” esteja listado como um grupo de consulta em Discourse API Docs
- usei “read only” no lugar. Resultado: “You are not authorised to view the requested resource.”
curl -kv https://xxx/discourse-post-event/events.ics?user_api_key=xxx não retorna um arquivo ics quando se usa uma chave de API de nível “single user”. E retorna uma lista completa de eventos com nível de usuário “all users”. Não vejo nenhuma forma de “filtrar” eventos de um grupo de usuários específico.
Também verifiquei https:[xxxx]/admin/plugins/discourse-events/settings em busca de configurações relacionadas à API que pudessem estar incorretas, sem resultados.
Algum comentário?