Массив `groups` объекта JS пользователя не заполнен для нескольких пользователей

Вы используете эндпоинт сессии для текущего авторизованного пользователя (то есть session/current). Только сотрудники получают «автоматические» группы (например, группы уровня доверия) через этот эндпоинт.

В качестве примера посмотрите https://meta.discourse.org/g. Это не тот же самый эндпоинт, но применяется тот же принцип. Вы увидите, что не можете увидеть все группы уровня доверия на Meta, потому что вы не сотрудник этого форума.

Чтобы получить все группы пользователя, включая автоматические, вам потребуется использовать авторизованный запрос, то есть с API-ключом. Если этот JavaScript выполняется на WordPress, вы можете использовать утилитарные функции WP Discourse для этого. Они выполнят запрос, используя API-ключ, который вы указали в интерфейсе администратора.