El propósito de los 2 sistemas de API de Discourse

Si incluyes una clave de API en tu aplicación, es trivial para un hacker extraer esa clave del binario de la aplicación o del protocolo de red.

La API de usuario es inmune a este problema: el usuario aprueba la aplicación y luego se genera una clave de API dedicada para él.