# Anfrage zur Überprüfung der Admin-Rechte für Discourse API Key

**URL:** https://meta.discourse.org/t/request-to-verify-admin-rights-for-discourse-api-key/396777
**Category:** Support
**Created:** [23. Februar 2026 um 09:17 UTC](https://meta.discourse.org/t/request-to-verify-admin-rights-for-discourse-api-key/396777 "2026-02-23T09:17:22Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Apoorva\_Johari](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/apoorva_johari/32/544694_2.png) [@Apoorva\_Johari](https://meta.discourse.org/u/Apoorva_Johari)
#### Post date: [23. Februar 2026 um 09:17 UTC](https://meta.discourse.org/t/request-to-verify-admin-rights-for-discourse-api-key/396777/1 "2026-02-23T09:17:22Z")

</div>

Hallo Team,

Ich arbeite derzeit an einer Integration, die Zugriff auf bestimmte Discourse-API-Endpunkte erfordert, insbesondere auf solche, die Berechtigungen von Kategorien für Gruppen und Details zu Gruppenmitgliedern (einschließlich Benutzer-E-Mail-Informationen, sofern zulässig) offenlegen.

Im Moment enthalten die API-Antworten, die ich erhalte, keine Details zu Gruppenberechtigungen für Kategorien, was darauf hindeutet, dass der von mir verwendete API-Schlüssel möglicherweise keine Administratorrechte besitzt.

Könnten Sie mir bitte bei Folgendem helfen:

1. Bestätigen Sie, ob der aktuelle API-Schlüssel über Administratorzugriff verfügt.

2. Falls nicht, teilen Sie mir mit, ob diesem API-Schlüssel Administratorrechte gewährt werden können.

3. Falls die Gewährung von Administratorzugriff nicht möglich ist, teilen Sie mir bitte mit, ob es einen alternativen Ansatz oder Endpunkt gibt, der verwendet werden kann, um Folgendes abzurufen:

Dieser Zugriff ist erforderlich, um einen Bericht über Beiträge der letzten 7 Tage für Kategorien zu erstellen, die mit einer bestimmten Moderatorengruppe verknüpft sind, zusammen mit den entsprechenden Details der Gruppenmitglieder.

Bitte lassen Sie mich wissen, wenn Sie weitere Informationen von meiner Seite benötigen.

Vielen Dank für Ihre Unterstützung.

---

<div class="post-metadata">

### Author: ![NateDhaliwal](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/natedhaliwal/32/313494_2.png) [@NateDhaliwal](https://meta.discourse.org/u/NateDhaliwal)
#### Post date: [23. Februar 2026 um 10:53 UTC](https://meta.discourse.org/t/request-to-verify-admin-rights-for-discourse-api-key/396777/2 "2026-02-23T10:53:13Z")

</div>

> [@Apoorva\_Johari](#):
>
> Bestätigen Sie, ob der aktuelle API-Schlüssel über Administratorzugriff verfügt.

Soweit ich mich erinnere, haben API-Schlüssel Administratorzugriff, wenn Sie ihn korrekt eingrenzen. Siehe [Admin - docs.discourse.org](https://docs.discourse.org/#tag/Admin).

> [@Create and configure an API key](https://meta.discourse.org/t/create-and-configure-an-api-key/230124):
>
> API keys are generated from the Admin / API page. Go to Admin-Advanced-API Keys: After clicking the “New API Key” button, you will be taken to a page to configure the key: Every API key needs a description, a user level, and a scope. Description The description can be anything that you choose. User Level The User Level drop down allows you to select either “All Users” or “Single User.” If “All Users” is selected, the key c…

> [@Use scoped API Keys](https://meta.discourse.org/t/use-scoped-api-keys/164998):
>
> API Keys let us integrate Discourse with other systems or automate different actions. However, great power comes with great responsibility. If a malicious actor has access to an API Key, they could have access to sensitive data or make changes to your site. To mitigate this and add an extra layer of security, you can now limit what an API key can do using scopes. Scopes and allowed parameters When creating a new API Key, you can select which scopes you want. If you hover over the …

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [23. Februar 2026 um 17:28 UTC](https://meta.discourse.org/t/request-to-verify-admin-rights-for-discourse-api-key/396777/3 "2026-02-23T17:28:32Z")

</div>

> [@Apoorva\_Johari](#):
>
> Dieser Zugriff wird benötigt, um einen Bericht über Beiträge der letzten 7 Tage für Kategorien zu erstellen, die mit einer bestimmten Moderatorengruppe verknüpft sind, zusammen mit den entsprechenden Details der Gruppenmitglieder.

Wenn Sie einen Bericht erstellen möchten, warum verwenden Sie nicht das [Data Explorer](https://meta.discourse.org/t/32566?silent=true) Plugin? Es wurde entwickelt, um Dinge zu generieren, die Berichten sehr ähnlich sind. Sie können Mitgliedern einer bestimmten Gruppe erlauben, auf eine bestimmte Abfrage zuzugreifen.  
Der API-Schlüssel hat standardmäßig die Berechtigungen für den Benutzer, für den er generiert wurde, oder Sie können granulare Scopes anwenden. Wenn Sie auf den gewünschten Endpunkt in Ihrem Browser zugreifen können, während Sie als ein beliebiger Benutzer angemeldet sind, können Sie sehen, dass der Benutzer Zugriff hat und dass es sich um ein Problem mit Ihrem API-Schlüssel handelt.

Ein Administrator kann die Seite für diesen API-Schlüssel besuchen und sehen, welche Scopes ihm zugewiesen sind. Niemand sonst kann dies. Auf der Seite der API-Schlüssel können Sie auf jeden Schlüssel klicken und dessen Scopes anzeigen: `/admin/api/keys/22`

 ![image](https://global.discourse-cdn.com/meta/original/4X/d/9/9/d99515fc5f672bb2a58e002d90540f810744478f.png)
