@Lhc_fl, 당신이 한 일은 현재 사용자의 사용자 이름(내 생각엔 내가 사용하는 것과 같은 AJAX로?)을 가져온 다음, 해당 사용자의 JSON으로 또 다른 AJAX 요청을 보내고, 거기서 그룹을 가져온 것이군요.
@angus의 접근 방식도 마음에 듭니다. 다만 제 코드는 discourse 쪽에 있긴 하죠… 그냥 동일한 API 키를 사용해서 인증하면 될까요?
withCredentials를 사용하므로, 코드는 사용자가 인증된 경우에만 실행되고, 데이터가 항상 동일할 것이라고 가정했습니다.
데이터가 왜 동일한지 모르겠습니다. 사용자가 속한 _그룹_을 전달하는 것이 보안상의 우려 사항인가요? 제가 보는 바로는, 실제 그룹 데이터나 해당 그룹의 다른 사용자를 전달하는 것은 아닙니다.
어쨌든, 제안된 접근 방식을 시도해 보겠습니다…
감사합니다!