Fine-grained permissions for API keys – any best practices, great examples, etc? | Hacker News Reader