가이드 · 업비트 API

업비트 API 키 발급 방법 (2026): 자동매매용 권한 설정과 허용 IP

자동매매에 쓸 업비트 Open API 키는 세 가지 권한(자산조회·주문조회·주문하기)만 켜고, 출금 권한은 끄고, 봇이 실행되는 서버의 IP를 허용 IP에 등록해 발급합니다. 이 세 가지만 지키면 키가 유출되어도 자산이 빠져나갈 수 없습니다.

최종 수정 2026. 09. 14. 소요 시간 약 5분 핵심 출금 OFF · 허용 IP ON
출금하기 권한은 절대 켜지 마세요. 자동매매 봇은 출금 권한이 필요 없습니다. 출금 권한이 없는 키는 유출되더라도 자산을 옮기는 데 쓰일 수 없습니다. 어떤 도구든 출금 권한을 요구하면 그 도구를 쓰지 마세요.

발급 전 준비

  • 업비트 계정과 본인 인증 — Open API 발급에는 업비트의 본인 인증이 완료된 계정이 필요합니다.
  • 2단계 인증 준비 — 발급 과정에서 업비트가 요구하는 추가 인증(카카오페이 인증 등)을 바로 진행할 수 있도록 휴대전화를 준비하세요.
  • 등록할 IP 확인 — 코인버디를 쓴다면 로그인 후 설정의 거래소 API 화면에 표시된 IP를 복사해 둡니다. 봇을 직접 돌린다면 그 서버의 공인 IP입니다.

발급 순서 5단계

  1. Open API 관리 열기 — 업비트 웹사이트에 로그인해 마이페이지의 Open API 관리 메뉴로 들어갑니다. 코인버디의 거래소 API 화면에는 이 메뉴로 바로 가는 버튼이 있습니다.
  2. 권한 선택자산조회, 주문조회, 주문하기 세 가지만 체크합니다. 출금하기는 체크하지 않습니다. 세 권한이 자동매매에 필요한 전부입니다.
  3. 허용 IP 등록 — 허용 IP(특정 IP) 입력란에 1단계에서 확인한 IP를 추가합니다. 이 단계를 건너뛰면 업비트가 봇의 주문 요청을 거부합니다. 가장 자주 빠뜨리는 단계입니다.
  4. 발급 및 키 복사 — 추가 인증을 마치면 Access KeySecret Key가 표시됩니다. Secret Key는 이때 한 번만 보이므로 바로 복사해 안전한 곳에 보관합니다. 메신저나 메일로 보내지 마세요.
  5. 코인버디에 등록 — 코인버디의 거래소 API 화면에 두 키를 붙여넣고 키 등록을 누릅니다. 등록된 키는 암호화되어 보관되며, 이후 봇을 활성화할 수 있습니다.
키에는 유효기간이 있습니다. 발급 화면에 표시되는 만료일을 확인해 두고, 만료 전에 새 키를 발급해 코인버디에 다시 등록하세요. 만료된 키로는 주문이 나가지 않습니다.

허용 IP가 필수인 이유

업비트는 주문 권한이 있는 API 요청을 등록된 IP에서 온 것만 받아들입니다. 키가 유출되더라도 등록되지 않은 곳에서는 주문을 낼 수 없게 하는 안전장치입니다. 그래서 봇이 실행되는 서버의 IP를 키에 등록해야 하며, 내 집이나 휴대전화의 IP를 넣는 것이 아닙니다.

코인버디의 봇은 코인버디 서버에서 실행되므로 등록할 IP는 코인버디의 IP입니다. 이 값은 로그인 후 거래소 API 화면에 항상 표시되고 복사 버튼이 있습니다. 이 페이지에 IP를 적어 두지 않는 이유는 단 하나, 화면의 값이 언제나 정확한 값이기 때문입니다.

자주 나는 오류

증상원인해결
주문이 거부되고 IP가 허용되지 않았다는 오류(no_authorization_ip)허용 IP 미등록 또는 다른 IP 등록업비트 Open API 관리에서 코인버디 화면의 IP를 등록
잔고는 보이는데 주문이 나가지 않음주문하기 권한 누락키를 폐기하고 세 권한을 모두 켠 새 키 발급
어느 날부터 모든 요청이 실패키 유효기간 만료새 키 발급 후 코인버디에 재등록
키 등록 시 정보가 올바르지 않다는 메시지Access/Secret Key 오타, 앞뒤 공백, 폐기된 키발급 화면에서 다시 복사해 붙여넣기
봇이 최소 주문 금액 미만이라며 주문을 내지 않음업비트 최소 주문 금액(주문당 5,000원) 미만투입 자금 또는 레벨당 금액 조정

보안 체크리스트

  • 출금하기 권한 OFF — 발급 후에도 업비트 Open API 관리에서 다시 확인합니다.
  • 허용 IP 등록 — 봇 서버의 IP만 등록하고, 불필요한 IP는 지웁니다.
  • Secret Key 비공유 — 누구에게도, 어떤 상담원에게도 보내지 않습니다. 코인버디도 키를 물어보지 않습니다.
  • 업비트 계정 2단계 인증 ON — API 키와 별개로 계정 자체의 로그인 보안입니다.
  • 유출 의심 시 즉시 폐기 — 업비트에서 키를 삭제하면 그 즉시 무효가 됩니다. 새 키를 발급해 다시 등록하면 됩니다.
  • 봇 전용 키 사용 — 다른 프로그램과 키를 공유하지 마세요. 문제가 생겼을 때 원인을 가릴 수 있습니다.

코인버디가 키를 어떻게 보관하고 어떤 권한만 사용하는지는 보안 및 API Key 관리 정책에, 연동 시 유의사항은 자동매매/API 연동 유의사항에 정리되어 있습니다.

자주 묻는 질문

업비트 API 키 발급은 무료인가요?

네. 발급 자체에는 비용이 없습니다. 키로 낸 주문에는 평소와 같은 업비트 거래 수수료(원화마켓 0.05%)가 적용됩니다.

허용 IP에 내 집 IP를 넣어야 하나요?

아닙니다. 허용 IP는 주문을 보내는 쪽, 즉 봇이 실행되는 서버의 IP입니다. 코인버디를 쓴다면 코인버디의 거래소 API 설정 화면에 표시된 IP를 등록합니다. 본인 PC에서 직접 프로그램을 돌리는 경우에만 그 PC의 공인 IP를 넣습니다.

Secret Key를 잃어버렸어요.

Secret Key는 발급 시 한 번만 표시되고 다시 볼 수 없습니다. 기존 키를 폐기하고 새 키를 발급한 뒤, 코인버디에 새 키를 다시 등록하세요.

다음 단계

키를 발급했다면 무료로 시작하기에서 계정을 만들고 거래소 API 화면에 등록하세요. 전체 흐름은 업비트 자동매매 하는 법에 정리되어 있습니다.

업비트 API 키 발급 방법 (2026) — 자동매매용 권한 설정과 허용 IP | 코인버디