Files
hanarang-dashboard/.plans/sprints/SPRINT-010.md
하랑이 988c6905ea 📋 Sprint 009~010 계획 추가
- SPRINT-009: 회원가입 제거 + Sprint 동기화 + 진행률 정상화 + 프로필 사진 수정
- SPRINT-010: 관리자 코드 정리 + JWT 단일화 + API Key 정리
2026-04-04 16:53:25 +09:00

2.0 KiB

SPRINT-010: 관리자 코드 정리 + 인증 단일화

목표

JWT 로그인 기반으로 완전히 정리하고, 불필요한 API Key/초대코드/죽은 코드를 제거

태스크

TASK-036: 관리 페이지 API Key UI 제거

  • 관리자 페이지에서 API Key 입력 필드/상태 제거
  • adminFetch가 JWT만 사용하도록 FE 정리
  • AuthContext 기반 인증 상태만 사용
  • 관련 안내 문구/placeholder 제거

TASK-037: JWT 전용 FE 정리

  • 로그인/토큰 관리 흐름 단순화
  • CompositeGuard 하위호환 때문에 남긴 FE 분기 제거
  • refresh/login/logout 로직 정리
  • 불필요한 fallback 코드 제거
  • 에러 처리 UX 정리 (401 → 로그인 페이지 이동)

TASK-038: API Key 하위호환 제거 또는 축소

  • 백엔드에서 API Key 지원 범위를 정리
  • 원칙:
    • 일반 웹 UI는 JWT만 사용
    • 필요한 내부 자동화가 없다면 API Key 완전 제거
  • 제거 대상 후보:
    • ApiKeyStrategy
    • CompositeGuard
    • ADMIN_API_KEYS env
  • 만약 완전 제거가 부담되면 “운영/내부 스크립트 전용 엔드포인트”만 남기고 UI 경로는 JWT 전용으로 제한

TASK-039: 죽은 코드/불필요 코드 청소

  • invite/register 관련 unused code 제거
  • API Key 관련 사용 안 하는 util 제거
  • old fallback 코드 정리
  • 문서 업데이트:
    • .plans/design/ 변경 필요 시 반영
    • README / 환경변수 설명 업데이트
  • grep 기반 점검:
    • INVITE_CODE
    • register
    • API_KEY
    • CompositeGuard
    • 사용 안 되는 state/props/components

의존성

  • Sprint 009 완료 후 진행 권장
  • TASK-036 → TASK-037 → TASK-038 → TASK-039 순서 권장

검증 기준

  • 관리 페이지에서 API Key 입력 UI 0건
  • 로그인 후 JWT만으로 관리자 기능 정상 동작
  • /register 관련 코드/엔드포인트 정리 확인
  • API Key 제거 또는 제한 후 기존 UI 정상 동작
  • unused code 정리 후 build/test 통과
  • 외부 URL QA 필수