功能请求:允许通过非管理员级密钥安全访问站点设置 API

据我了解,要求对 /site/settings.json/site.json 中的部分信息拥有管理员访问权限,是 Discourse 的预期行为。

Discussion Bridge 及类似的集成工具需要一组有限的站点配置信息,用于常规的诊断、规划和同步。目前,这可能需要使用与管理员关联的 API 密钥。只读管理员密钥可以防止写入操作,但它仍然可以暴露管理员有权读取的所有内容。全局管理员密钥在日常机器操作中带来了不必要的巨大风险。

Discourse 能否提供以下任一方案:

  • 一种细粒度的 API 密钥范围,为非管理员集成用户提供对 /site.json/site/settings.json 中适当且安全的子集的只读访问权限;或
  • 一个包含集成工具通常所需的非敏感配置信息的独立端点?

Discourse 已经支持普通用户的用户 API 密钥,但这并不能解决此问题:密钥只能行使关联用户已有的权限。因此,本请求 specifically 要求对集成工具所需的有限站点配置数据进行安全的非管理员授权——而不仅仅是另一种生成密钥的方式。

目标并非暴露私有的管理设置。而是让经过授权的非管理员集成账户能够检查其所需的站点结构和运营设置,而无需使用常规的管理员级别凭证。

这将降低凭证风险,支持最小权限集成,并使机器对机器工具更易于安全运行。

背景:Confirming API Access to Authoring Limit Site Settings

1 个赞