- SPRINT-009: 회원가입 제거 + Sprint 동기화 + 진행률 정상화 + 프로필 사진 수정 - SPRINT-010: 관리자 코드 정리 + JWT 단일화 + API Key 정리
57 lines
2.0 KiB
Markdown
57 lines
2.0 KiB
Markdown
# SPRINT-010: 관리자 코드 정리 + 인증 단일화
|
|
|
|
## 목표
|
|
JWT 로그인 기반으로 완전히 정리하고, 불필요한 API Key/초대코드/죽은 코드를 제거
|
|
|
|
## 태스크
|
|
|
|
### TASK-036: 관리 페이지 API Key UI 제거
|
|
- 관리자 페이지에서 API Key 입력 필드/상태 제거
|
|
- adminFetch가 JWT만 사용하도록 FE 정리
|
|
- AuthContext 기반 인증 상태만 사용
|
|
- 관련 안내 문구/placeholder 제거
|
|
|
|
### TASK-037: JWT 전용 FE 정리
|
|
- 로그인/토큰 관리 흐름 단순화
|
|
- CompositeGuard 하위호환 때문에 남긴 FE 분기 제거
|
|
- refresh/login/logout 로직 정리
|
|
- 불필요한 fallback 코드 제거
|
|
- 에러 처리 UX 정리 (401 → 로그인 페이지 이동)
|
|
|
|
### TASK-038: API Key 하위호환 제거 또는 축소
|
|
- 백엔드에서 API Key 지원 범위를 정리
|
|
- 원칙:
|
|
- 일반 웹 UI는 JWT만 사용
|
|
- 필요한 내부 자동화가 없다면 API Key 완전 제거
|
|
- 제거 대상 후보:
|
|
- ApiKeyStrategy
|
|
- CompositeGuard
|
|
- ADMIN_API_KEYS env
|
|
- 만약 완전 제거가 부담되면 “운영/내부 스크립트 전용 엔드포인트”만 남기고 UI 경로는 JWT 전용으로 제한
|
|
|
|
### TASK-039: 죽은 코드/불필요 코드 청소
|
|
- invite/register 관련 unused code 제거
|
|
- API Key 관련 사용 안 하는 util 제거
|
|
- old fallback 코드 정리
|
|
- 문서 업데이트:
|
|
- `.plans/design/` 변경 필요 시 반영
|
|
- README / 환경변수 설명 업데이트
|
|
- grep 기반 점검:
|
|
- `INVITE_CODE`
|
|
- `register`
|
|
- `API_KEY`
|
|
- `CompositeGuard`
|
|
- 사용 안 되는 state/props/components
|
|
|
|
## 의존성
|
|
- Sprint 009 완료 후 진행 권장
|
|
- TASK-036 → TASK-037 → TASK-038 → TASK-039 순서 권장
|
|
|
|
## 검증 기준
|
|
- 관리 페이지에서 API Key 입력 UI 0건
|
|
- 로그인 후 JWT만으로 관리자 기능 정상 동작
|
|
- `/register` 관련 코드/엔드포인트 정리 확인
|
|
- API Key 제거 또는 제한 후 기존 UI 정상 동작
|
|
- unused code 정리 후 build/test 통과
|
|
- 외부 URL QA 필수
|