'BAD CSRF' ao criar uma nova postagem

Altere os nomes das chaves que você está usando no cabeçalho da sua solicitação para api-key e api-username. Os nomes dos campos do cabeçalho não são sensíveis a maiúsculas e minúsculas, mas sublinhados não podem ser usados no lugar de hífens. Para um exemplo de uma solicitação de API corretamente formatada, veja o exemplo dado no início deste tópico: Discourse REST API Documentation.