- SPRINT-009: 회원가입 제거 + Sprint 동기화 + 진행률 정상화 + 프로필 사진 수정 - SPRINT-010: 관리자 코드 정리 + JWT 단일화 + API Key 정리
2.0 KiB
2.0 KiB
SPRINT-010: 관리자 코드 정리 + 인증 단일화
목표
JWT 로그인 기반으로 완전히 정리하고, 불필요한 API Key/초대코드/죽은 코드를 제거
태스크
TASK-036: 관리 페이지 API Key UI 제거
- 관리자 페이지에서 API Key 입력 필드/상태 제거
- adminFetch가 JWT만 사용하도록 FE 정리
- AuthContext 기반 인증 상태만 사용
- 관련 안내 문구/placeholder 제거
TASK-037: JWT 전용 FE 정리
- 로그인/토큰 관리 흐름 단순화
- CompositeGuard 하위호환 때문에 남긴 FE 분기 제거
- refresh/login/logout 로직 정리
- 불필요한 fallback 코드 제거
- 에러 처리 UX 정리 (401 → 로그인 페이지 이동)
TASK-038: API Key 하위호환 제거 또는 축소
- 백엔드에서 API Key 지원 범위를 정리
- 원칙:
- 일반 웹 UI는 JWT만 사용
- 필요한 내부 자동화가 없다면 API Key 완전 제거
- 제거 대상 후보:
- ApiKeyStrategy
- CompositeGuard
- ADMIN_API_KEYS env
- 만약 완전 제거가 부담되면 “운영/내부 스크립트 전용 엔드포인트”만 남기고 UI 경로는 JWT 전용으로 제한
TASK-039: 죽은 코드/불필요 코드 청소
- invite/register 관련 unused code 제거
- API Key 관련 사용 안 하는 util 제거
- old fallback 코드 정리
- 문서 업데이트:
.plans/design/변경 필요 시 반영- README / 환경변수 설명 업데이트
- grep 기반 점검:
INVITE_CODEregisterAPI_KEYCompositeGuard- 사용 안 되는 state/props/components
의존성
- Sprint 009 완료 후 진행 권장
- TASK-036 → TASK-037 → TASK-038 → TASK-039 순서 권장
검증 기준
- 관리 페이지에서 API Key 입력 UI 0건
- 로그인 후 JWT만으로 관리자 기능 정상 동작
/register관련 코드/엔드포인트 정리 확인- API Key 제거 또는 제한 후 기존 UI 정상 동작
- unused code 정리 후 build/test 통과
- 외부 URL QA 필수