Hallo @thoka, danke für deine Antwort. Ich prüfe gerade den Ablauf der Authentifizierung von der Website aus.
Was den API-Schlüssel angeht, ist das eine Option, die ich für die Entwicklung der API mit der Discourse API ausprobieren kann.
Vorerst möchte ich dich nach dem Problem mit dem ungültigen Zugriff bei Discourse fragen. Gibt es zusätzliche Informationen in der Datenbank, die überprüft werden können (wie ein Flag), die darauf hinweisen, dass ein Token bereits ungültig ist?