Le but des 2 systèmes d'API Discourse

Si vous intégrez une clé API dans votre application, il est trivial pour un pirate de la récupérer à partir du binaire de l’application ou du protocole de communication.

L’API utilisateur est immunisée contre ce problème : l’utilisateur approuve l’application, puis une clé API dédiée lui est générée.