Error CORS de Access-Control-Allow-Headers con API tras actualizar Discourse

He leído la especificación de las claves de API de usuario

En mi caso, tengo SSO con una aplicación frontend en JavaScript. ¿Podría consumir la API sin usar la interfaz de autorización para cada usuario? Me gustaría una forma de usar el api-username… ¿es eso posible?

Saludos