Erreur CORS Access-Control-Allow-Headers avec l'API après la mise à jour de Discourse

J’ai lu la spécification des clés API utilisateur

Dans mon cas, j’utilise SSO avec une application frontend en JavaScript. Puis-je consommer l’API sans utiliser l’interface d’autorisation pour chaque utilisateur ? J’aimerais pouvoir utiliser l’attribut api-username… est-ce possible ?

Cordialement