# Пользователь API с детализированным доступом не может прочитать about.json | Discourse MCP

**URL:** https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792
**Category:** Support
**Tags:** mcp
**Created:** [19.Март.2026 10:02:40 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792 "2026-03-19T10:02:40Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![aangi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aangi/32/549605_2.png) [@aangi](https://meta.discourse.org/u/aangi)
#### Post date: [19.Март.2026 10:02:40 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/1 "2026-03-19T10:02:40Z")

</div>

Мы настраиваем [Discourse MCP-сервер](https://github.com/discourse/discourse-mcp) для подключения нашего экземпляра Discourse к Claude Desktop через файлы конфигурации. При использовании **одноразового API-ключа с детализированным управлением доступом** сервер MCP выдаёт ошибку **403 Forbidden** , так как не может прочитать `about.json`.

**Фрагмент из логов консоли**

`[2026-03-18T12:09:13.703Z] INFO Запуск Discourse MCP v0.2.6`  
`[2026-03-18T12:09:16.679Z] ERROR HTTP 403 Forbidden для GET ``https://qna.tax/about.json:`` {"errors":["У вас нет прав для просмотра запрошенного ресурса. Имя пользователя API или ключ недействительны."],"error_type":"invalid_access"}`  
`[2026-03-18T12:09:16.679Z] ERROR Не удалось проверить --site ``https://qna.tax``: HTTP 403 Forbidden`

Нигде нет возможности предоставить или отозвать доступ на чтение для раздела «about» в рамках детализированных разрешений.

 ![image](https://global.discourse-cdn.com/meta/original/4X/f/b/d/fbd340bf963101b90bdbfeec8f71a352efe1363c.png)

**Текущее обходное решение:**  
Переключение на глобальный API-ключ (без ограничения области действия) устраняет ошибку 403, но это неприемлемо для любой производственной среды, где важен принцип минимальных привилегий.

Либо `about.json` должен быть доступен любому действительному API-ключу независимо от области действия (поскольку это общедоступные метаданные сайта), либо в интерфейсе детализированных разрешений должна появиться явная опция для добавления его в белый список.

---

<div class="post-metadata">

### Author: ![awesomerobot](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/awesomerobot/32/142900_2.png) [@awesomerobot](https://meta.discourse.org/u/awesomerobot)
#### Post date: [28.Март.2026 14:00:34 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/3 "2026-03-28T14:00:34Z")

</div>

Кажется разумным включить доступ к about.json. Я открыл PR и обсудю это с командой.

> <https://github.com/discourse/discourse/pull/38948>
>
> Allows granular API keys to access about.json, per this request: https://meta.di…scourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792?u=awesomerobot

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [29.Март.2026 03:11:31 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/4 "2026-03-29T03:11:31Z")

</div>

> [@aangi](#):
>
> Имя пользователя API или ключ недействительны

Также, является ли это вводящей в заблуждение ошибкой, которую мы могли бы улучшить?

---

<div class="post-metadata">

### Author: ![aangi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aangi/32/549605_2.png) [@aangi](https://meta.discourse.org/u/aangi)
#### Post date: [29.Март.2026 05:03:09 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/6 "2026-03-29T05:03:09Z")

</div>

Привет, Майкл, похоже, это действительно вводящая в заблуждение ошибка.

Однако, поскольку мы не можем изменить область доступа пользователя после его создания, возможно, в случае детализированного доступа имя пользователя API становится недействительным из-за отсутствия файла `about.json`.

---

<div class="post-metadata">

### Author: ![aangi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aangi/32/549605_2.png) [@aangi](https://meta.discourse.org/u/aangi)
#### Post date: [21.Апрель.2026 07:53:58 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/7 "2026-04-21T07:53:58Z")

</div>

Привет, @awesomerobot @supermathie, есть какие-то новости по этому вопросу?

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [21.Апрель.2026 15:06:46 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/9 "2026-04-21T15:06:46Z")

</div>

Я объединил изменения, так что как только статус станет tests-passed, вы сможете пересобрать проект и загрузить обновлённую версию — всё должно заработать.

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [28.Апрель.2026 16:35:45 UTC](https://meta.discourse.org/t/api-user-with-granular-access-cannot-read-about-json-discourse-mcp/398792/11 "2026-04-28T16:35:45Z")

</div>


