Eventos privados, internos ao grupo

Alguns resultados de teste:

  • criei uma chave de API com nível de usuário “single user”
  • primeiro verifiquei as configurações de escopo “granular”, mas não encontrei uma restrição para os endpoints de “events”. Embora “events” esteja listado como um grupo de consulta em Discourse API Docs
  • usei “read only” no lugar. Resultado: “You are not authorised to view the requested resource.”

curl -kv https://xxx/discourse-post-event/events.ics?user_api_key=xxx não retorna um arquivo ics quando se usa uma chave de API de nível “single user”. E retorna uma lista completa de eventos com nível de usuário “all users”. Não vejo nenhuma forma de “filtrar” eventos de um grupo de usuários específico.

Também verifiquei https:[xxxx]/admin/plugins/discourse-events/settings em busca de configurações relacionadas à API que pudessem estar incorretas, sem resultados.

Algum comentário?

1 curtida