خطأ CSRF سيئ عند تعديل المستخدم

مرحبًا بالجميع،

نواجه حاليًا أخطاء ["BAD CSRF"] (403، ممنوع).
يبدو أن الطلب باستخدام مفتاح API كالتالي:
الرابط: https://<domain>/u/tschuerle.json?api_key=<valid key>&api_username=tschuerle
المحتوى: { "hide_profile_and_presence": true }
الطريقة: PUT
الترويسات: "Content-Type" إلى "application/json"

وفقًا لسجلات الويب-هوك، كان الأمر يعمل حتى أبريل. حاليًا، نستخدم أحدث إصدار مستقر 2.5.0.

حالة الاستخدام: تعيين الملفات الشخصية كخاصة بعد إنشاء المستخدم عبر الويب-هوك، والسماح للمستخدمين بالقرار بأنفسهم إذا كانوا يريدون جعل ملفاتهم الشخصية عامة.

هل هناك أي تلميحات؟

شكرًا،
توماس

يجب الآن تعيين مفاتيح API كعناوين (headers) بدلاً من معاملات الرابط (URL parameters). راجع docs.discourse.org للحصول على التفاصيل.

آه، لقد فاتني ذلك. إنه يعمل مع ذلك
شكرًا لك @Falco