Discussion Bridge や同様の統合機能は、日常的な診断、計画、同期のために、限られたセットのサイト構成情報が必要です。現在、これは管理者に関連付けられた API キーを使用することを必要とする場合があります。読み取り専用の管理者キーは書き込みを防ぎますが、管理者が読み取れるすべての情報を依然として公開してしまいます。グローバルな管理者キーは、日常的なマシン操作に対して不必要に大きなリスクをもたらします。
Discourse は以下のいずれかを提供できますか?
非管理者の統合ユーザーに、/site.json と /site/settings.json の適切で安全なサブセットへの読み取りアクセスを付与する、細粒度の API キースコープ;または
統合機能が一般的に必要とする非機密の構成情報を含む別のエンドポイント?
Discourse はすでに通常ユーザー用のユーザー API キーをサポートしていますが、これはこのケースを解決しません:キーは、関連付けられたユーザーがすでに持っている権限のみを実行できます。したがって、このリクエストは、統合機能が必要とする限られたサイト構成データへの、安全な非管理者認証を具体的に求めています。単なる別のキー生成方法ではありません。