管理员以编程方式为用户创建apikey

是的,从浏览器。抱歉,如果我没有说清楚。这一切都发生在另一个 Web 应用程序中,用户未登录,也没有嵌入 Discourse。请求源自浏览器,通过请求参数传递 apikey

我对 apikey 的理解是,一旦我们拥有用户的 apikey,我们就可以代表他们从任何地方(甚至是从控制台/终端(curl 或同等工具))进行操作。不再有 CORS