발급 전 준비
- 업비트 계정과 본인 인증 — Open API 발급에는 업비트의 본인 인증이 완료된 계정이 필요합니다.
- 2단계 인증 준비 — 발급 과정에서 업비트가 요구하는 추가 인증(카카오페이 인증 등)을 바로 진행할 수 있도록 휴대전화를 준비하세요.
- 등록할 IP 확인 — 코인버디를 쓴다면 로그인 후 설정의 거래소 API 화면에 표시된 IP를 복사해 둡니다. 봇을 직접 돌린다면 그 서버의 공인 IP입니다.
발급 순서 5단계
- Open API 관리 열기 — 업비트 웹사이트에 로그인해 마이페이지의 Open API 관리 메뉴로 들어갑니다. 코인버디의 거래소 API 화면에는 이 메뉴로 바로 가는 버튼이 있습니다.
- 권한 선택 — 자산조회, 주문조회, 주문하기 세 가지만 체크합니다. 출금하기는 체크하지 않습니다. 세 권한이 자동매매에 필요한 전부입니다.
- 허용 IP 등록 — 허용 IP(특정 IP) 입력란에 1단계에서 확인한 IP를 추가합니다. 이 단계를 건너뛰면 업비트가 봇의 주문 요청을 거부합니다. 가장 자주 빠뜨리는 단계입니다.
- 발급 및 키 복사 — 추가 인증을 마치면 Access Key와 Secret Key가 표시됩니다. Secret Key는 이때 한 번만 보이므로 바로 복사해 안전한 곳에 보관합니다. 메신저나 메일로 보내지 마세요.
- 코인버디에 등록 — 코인버디의 거래소 API 화면에 두 키를 붙여넣고 키 등록을 누릅니다. 등록된 키는 암호화되어 보관되며, 이후 봇을 활성화할 수 있습니다.
허용 IP가 필수인 이유
업비트는 주문 권한이 있는 API 요청을 등록된 IP에서 온 것만 받아들입니다. 키가 유출되더라도 등록되지 않은 곳에서는 주문을 낼 수 없게 하는 안전장치입니다. 그래서 봇이 실행되는 서버의 IP를 키에 등록해야 하며, 내 집이나 휴대전화의 IP를 넣는 것이 아닙니다.
코인버디의 봇은 코인버디 서버에서 실행되므로 등록할 IP는 코인버디의 IP입니다. 이 값은 로그인 후 거래소 API 화면에 항상 표시되고 복사 버튼이 있습니다. 이 페이지에 IP를 적어 두지 않는 이유는 단 하나, 화면의 값이 언제나 정확한 값이기 때문입니다.
자주 나는 오류
| 증상 | 원인 | 해결 |
|---|---|---|
| 주문이 거부되고 IP가 허용되지 않았다는 오류(no_authorization_ip) | 허용 IP 미등록 또는 다른 IP 등록 | 업비트 Open API 관리에서 코인버디 화면의 IP를 등록 |
| 잔고는 보이는데 주문이 나가지 않음 | 주문하기 권한 누락 | 키를 폐기하고 세 권한을 모두 켠 새 키 발급 |
| 어느 날부터 모든 요청이 실패 | 키 유효기간 만료 | 새 키 발급 후 코인버디에 재등록 |
| 키 등록 시 정보가 올바르지 않다는 메시지 | Access/Secret Key 오타, 앞뒤 공백, 폐기된 키 | 발급 화면에서 다시 복사해 붙여넣기 |
| 봇이 최소 주문 금액 미만이라며 주문을 내지 않음 | 업비트 최소 주문 금액(주문당 5,000원) 미만 | 투입 자금 또는 레벨당 금액 조정 |
보안 체크리스트
- 출금하기 권한 OFF — 발급 후에도 업비트 Open API 관리에서 다시 확인합니다.
- 허용 IP 등록 — 봇 서버의 IP만 등록하고, 불필요한 IP는 지웁니다.
- Secret Key 비공유 — 누구에게도, 어떤 상담원에게도 보내지 않습니다. 코인버디도 키를 물어보지 않습니다.
- 업비트 계정 2단계 인증 ON — API 키와 별개로 계정 자체의 로그인 보안입니다.
- 유출 의심 시 즉시 폐기 — 업비트에서 키를 삭제하면 그 즉시 무효가 됩니다. 새 키를 발급해 다시 등록하면 됩니다.
- 봇 전용 키 사용 — 다른 프로그램과 키를 공유하지 마세요. 문제가 생겼을 때 원인을 가릴 수 있습니다.
코인버디가 키를 어떻게 보관하고 어떤 권한만 사용하는지는 보안 및 API Key 관리 정책에, 연동 시 유의사항은 자동매매/API 연동 유의사항에 정리되어 있습니다.
자주 묻는 질문
업비트 API 키 발급은 무료인가요?
네. 발급 자체에는 비용이 없습니다. 키로 낸 주문에는 평소와 같은 업비트 거래 수수료(원화마켓 0.05%)가 적용됩니다.
허용 IP에 내 집 IP를 넣어야 하나요?
아닙니다. 허용 IP는 주문을 보내는 쪽, 즉 봇이 실행되는 서버의 IP입니다. 코인버디를 쓴다면 코인버디의 거래소 API 설정 화면에 표시된 IP를 등록합니다. 본인 PC에서 직접 프로그램을 돌리는 경우에만 그 PC의 공인 IP를 넣습니다.
Secret Key를 잃어버렸어요.
Secret Key는 발급 시 한 번만 표시되고 다시 볼 수 없습니다. 기존 키를 폐기하고 새 키를 발급한 뒤, 코인버디에 새 키를 다시 등록하세요.
키를 발급했다면 무료로 시작하기에서 계정을 만들고 거래소 API 화면에 등록하세요. 전체 흐름은 업비트 자동매매 하는 법에 정리되어 있습니다.