残念ながら、簡単な答えはありません。このような認証APIは、ウェブ上での実際のユーザー操作なしにトリガーされないように特別に設計されています。
ユースケースとしては、より一般的な解決策はユーザーAPIキーシステムを使用することです。これにより、Discourseが認証ロジックの100%を処理できるようになり、アプリにはユーザーごとのAPIキーが提供されます。この戦略は、ユーザーセッションを「偽装」しようとするよりもはるかに堅牢であるはずです。
残念ながら、簡単な答えはありません。このような認証APIは、ウェブ上での実際のユーザー操作なしにトリガーされないように特別に設計されています。
ユースケースとしては、より一般的な解決策はユーザーAPIキーシステムを使用することです。これにより、Discourseが認証ロジックの100%を処理できるようになり、アプリにはユーザーごとのAPIキーが提供されます。この戦略は、ユーザーセッションを「偽装」しようとするよりもはるかに堅牢であるはずです。