# API di ricerca - Autorizzazioni chiave

**URL:** https://meta.discourse.org/t/search-api-key-permissions/227244
**Category:** Feature
**Tags:** rest-api, completed
**Created:** [16 Maggio 2022, 6:39pm UTC](https://meta.discourse.org/t/search-api-key-permissions/227244 "2022-05-16T18:39:59Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Matt\_Jasaitis](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/matt_jasaitis/32/260463_2.png) [@Matt\_Jasaitis](https://meta.discourse.org/u/Matt_Jasaitis)
#### Post date: [16 Maggio 2022, 6:39pm UTC](https://meta.discourse.org/t/search-api-key-permissions/227244/1 "2022-05-16T18:39:59Z")

</div>

Ciao,\n\nSto creando uno strumento esterno che interagisce con l’API del nostro server Discourse. Sto cercando di raggiungere il seguente endpoint tramite l’API:\n\n`\n\thttps://\u003cserver_url\u003e/search.json?q=\u003cquery\u003e\n`\n\nSe creo una chiave API che ha TUTTI i permessi, la query di ricerca funziona correttamente. Tuttavia, ho bisogno di condividere questa chiave API con sviluppatori che non hanno accesso amministrativo a Discourse e sembra una cattiva pratica avere una chiave API con questo potere in giro.\n\nVedo nella schermata in cui si creano le chiavi API che c’è un modo per limitare gli scope che la chiave ha. Tuttavia, non vedo nessuno di questi scope che faccia riferimento all’endpoint di ricerca sopra menzionato all’interno del loro scope.\n\n **Come posso creare una chiave API che abbia permessi sufficienti per eseguire una chiamata di ricerca ma che non abbia TUTTI i permessi abilitati?**

---

<div class="post-metadata">

### Author: ![leonardo](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/leonardo/32/228634_2.png) [@leonardo](https://meta.discourse.org/u/leonardo)
#### Post date: [24 Gennaio 2023, 4:38pm UTC](https://meta.discourse.org/t/search-api-key-permissions/227244/2 "2023-01-24T16:38:44Z")

</div>

Ciao Matt!

Mi rendo conto che è passato un po’ di tempo, ma abbiamo [appena aggiunto](https://github.com/discourse/discourse/pull/19955/files#diff-8768d852fd6dd496ab80f750d8c4651f9cd5039d36a652c1dadec2d88abbb0e6R149) nuovi ambiti granulari per questi endpoint:

- `/search.json?q=term` (search → show)
- `/search/query?term=term` (search → query)

---

<div class="post-metadata">

### Author: ![rishabh](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rishabh/32/179446_2.png) [@rishabh](https://meta.discourse.org/u/rishabh)
#### Post date: [28 Luglio 2023, 12:46pm UTC](https://meta.discourse.org/t/search-api-key-permissions/227244/3 "2023-07-28T12:46:17Z")

</div>


