こんにちは。
DiscourseサーバーのAPIと連携する外部ツールを構築しています。API経由で以下のエンドポイントにアクセスしようとしています。
https://<server_url>/search.json?q=<query>
すべての権限を持つAPIキーを作成すると、検索クエリは正常に機能します。しかし、Discourseの管理者アクセス権を持たない開発者とこのAPIキーを共有する必要があり、この強力な権限を持つAPIキーが流通するのは悪いプラクティスのように思えます。
APIキーを作成する画面で、キーのスコープを制限できることは確認しました。しかし、上記の検索エンドポイントを参照するスコープがその中に見当たりません。
すべての権限を有効にせずに、検索コールを実行できる十分な権限を持つAPIキーを作成するにはどうすればよいですか?