# SPRINT-010: 관리자 코드 정리 + 인증 단일화 ## 목표 JWT 로그인 기반으로 완전히 정리하고, 불필요한 API Key/초대코드/죽은 코드를 제거 ## 태스크 ### TASK-036: 관리 페이지 API Key UI 제거 - 관리자 페이지에서 API Key 입력 필드/상태 제거 - adminFetch가 JWT만 사용하도록 FE 정리 - AuthContext 기반 인증 상태만 사용 - 관련 안내 문구/placeholder 제거 ### TASK-037: JWT 전용 FE 정리 - 로그인/토큰 관리 흐름 단순화 - CompositeGuard 하위호환 때문에 남긴 FE 분기 제거 - refresh/login/logout 로직 정리 - 불필요한 fallback 코드 제거 - 에러 처리 UX 정리 (401 → 로그인 페이지 이동) ### TASK-038: API Key 하위호환 제거 또는 축소 - 백엔드에서 API Key 지원 범위를 정리 - 원칙: - 일반 웹 UI는 JWT만 사용 - 필요한 내부 자동화가 없다면 API Key 완전 제거 - 제거 대상 후보: - ApiKeyStrategy - CompositeGuard - ADMIN_API_KEYS env - 만약 완전 제거가 부담되면 “운영/내부 스크립트 전용 엔드포인트”만 남기고 UI 경로는 JWT 전용으로 제한 ### TASK-039: 죽은 코드/불필요 코드 청소 - invite/register 관련 unused code 제거 - API Key 관련 사용 안 하는 util 제거 - old fallback 코드 정리 - 문서 업데이트: - `.plans/design/` 변경 필요 시 반영 - README / 환경변수 설명 업데이트 - grep 기반 점검: - `INVITE_CODE` - `register` - `API_KEY` - `CompositeGuard` - 사용 안 되는 state/props/components ## 의존성 - Sprint 009 완료 후 진행 권장 - TASK-036 → TASK-037 → TASK-038 → TASK-039 순서 권장 ## 검증 기준 - 관리 페이지에서 API Key 입력 UI 0건 - 로그인 후 JWT만으로 관리자 기능 정상 동작 - `/register` 관련 코드/엔드포인트 정리 확인 - API Key 제거 또는 제한 후 기존 UI 정상 동작 - unused code 정리 후 build/test 통과 - 외부 URL QA 필수