# Ограничение ключа API с детализацией пропускает множество конечных точек

**URL:** https://meta.discourse.org/t/granular-api-key-restriction-missing-a-lot-of-endpoints/239849
**Category:** Development
**Tags:** rest-api
**Created:** [23.Сентябрь.2022 11:02:34 UTC](https://meta.discourse.org/t/granular-api-key-restriction-missing-a-lot-of-endpoints/239849 "2022-09-23T11:02:34Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![helmi](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/helmi/32/114772_2.png) [@helmi](https://meta.discourse.org/u/helmi)
#### Post date: [23.Сентябрь.2022 11:02:34 UTC](https://meta.discourse.org/t/granular-api-key-restriction-missing-a-lot-of-endpoints/239849/1 "2022-09-23T11:02:34Z")

</div>

Привет,

Я ищу способ предоставить доступ к API нашего форума, но ограничить его только конечной точкой /groups или, что ещё лучше, методом AddGroupMember. Настройки в панели администратора позволяют ограничить доступ для вновь сгенерированного API-ключа только меньшим набором конечных точек. Есть ли другой способ решить эту задачу?

Заранее спасибо!

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [23.Сентябрь.2022 17:55:44 UTC](https://meta.discourse.org/t/granular-api-key-restriction-missing-a-lot-of-endpoints/239849/2 "2022-09-23T17:55:44Z")

</div>

Если вы пытаетесь ограничить, кто может добавлять участников в группу, разве нельзя просто создать пользователя, у которого есть доступ только к этой группе? Например, настроить группу так, чтобы владельцы группы могли управлять участниками? Вам даже не нужны ограничения по ключу API, так как у вас уже есть ограничения на уровне пользователей, верно?
