Erro CORS Access-Control-Allow-Headers com API após atualizar o Discourse

Li a especificação de chaves de API de usuário

No meu caso, tenho SSO com um aplicativo frontend em JavaScript. Seria possível consumir a API sem usar a interface de autorização para cada usuário? Gostaria de uma maneira de usar o api-username… isso é possível?

Atenciosamente