거래소 API 키 안전하게 연결하는 법 (출금 권한, IP 제한, Passphrase)

Оновлення · 3 хв читання · SignalNote

자동매매용 API 키는 읽기와 선물 거래 권한만 켜고, 출금·이체 권한은 끄고, 서비스 서버 IP로 접근을 제한하는 것이 기본입니다. 시그널노트는 출금 권한이 있는 키를 서버에서 거부하고, 받은 키는 암호화해 보관합니다. Bitget과 OKX는 Passphrase가 추가로 필요하니 따로 안전하게 기록해 두세요.

위험 안내: API 키를 안전하게 설정해도 선물 거래 자체의 손실 위험은 남아 있습니다.

핵심 요약

  • 권한: 읽기 + 선물 거래만. 출금·이체는 끕니다.
  • IP 제한: 서비스 서버 IP를 넣습니다.
  • Secret Key는 생성 직후 한 번만 보이니 바로 복사합니다.
  • Passphrase는 Bitget·OKX에만 있고, 잊으면 키를 새로 만들어야 합니다.
  • 데모 키와 실계정 키는 서로 호환되지 않습니다.
  • 자동매매 계정에서는 수동 주문을 피하세요.

왜 출금 권한을 꺼야 하나요?

자동매매에 필요한 것은 주문과 포지션 조회뿐입니다. 출금 권한이 켜진 키가 유출되면 자금이 외부로 나갈 수 있습니다. 그래서 시그널노트는 출금 권한이 있는 키는 연결 단계에서 거부합니다. 이 원칙 덕분에 고객 자금은 언제나 고객 거래소 계정 안에만 머뭅니다.

IP 제한은 왜 필요한가요?

IP 제한을 걸면 등록한 서버 주소에서만 키를 쓸 수 있습니다. 키가 유출되더라도 다른 곳에서는 주문할 수 없어 위험이 크게 줄어듭니다. 거래소별 정책도 IP 제한을 사실상 요구합니다.

거래소 IP 제한이 없을 때
Binance 거래 권한을 쓸 수 없음
Bybit 90일 뒤 키 만료
OKX 거래 권한 키가 14일 동안 쓰이지 않으면 만료
Bitget 실계정 키 생성 시 IP 칸에 서버 IP 입력 권장

서비스 서버 IP는 연결 가이드 화면에서 확인하실 수 있습니다.

Passphrase는 무엇이고 어떻게 관리하나요?

Passphrase는 Bitget과 OKX에서 API 키를 만들 때 직접 정하는 추가 비밀번호입니다.

  • Bitget은 영문·숫자 8~32자로 정합니다.
  • 거래소가 복구해 주지 않습니다. 잊으면 키를 새로 만들어야 합니다.
  • Bitget 인증 오류의 대부분은 Passphrase 오타입니다.

거래소별로 무엇을 체크해야 하나요?

Bitget

  • 권한은 Read-write, Futures 항목에서 OrdersHoldings만 체크합니다.
  • Spot·Margin은 체크하지 않습니다.
  • 데모 키는 Futures 메뉴의 Classic demo trading으로 전환한 뒤 Create new demo trade API key로 만듭니다.

Bybit

  • 키는 웹에서만 만들 수 있고 Google OTP가 필요합니다.
  • 가입 직후 48시간 동안은 키를 만들 수 없을 수 있습니다.
  • 권한은 Read-Write, 파생상품의 주문·포지션만 켭니다.
  • 데모(Demo Trading)는 별도 UID의 계정이며, Testnet과는 다른 환경입니다.

OKX

  • 계정 모드를 선물 거래가 되는 모드로 먼저 바꿉니다.
  • 권한은 ReadTrade만 켭니다.
  • 데모 키는 Demo Trading의 Personal Center에서 만듭니다.

Binance (USDⓈ-M 선물)

  • 2FA와 본인인증을 마치고 선물 계정을 먼저 연 뒤 키를 만듭니다. 그 전에 만든 키에는 선물 권한이 없습니다.
  • Restrict access to trusted IPs only를 고르고 서버 IP를 넣은 뒤 Enable Futures를 체크합니다.
  • 데모 키는 demo.binance.com의 선물 화면에서 만듭니다.

거래소 화면은 업데이트에 따라 이름이 조금씩 달라질 수 있습니다. 단계별 화면 안내는 연결 가이드에 있습니다.

연결할 때 자주 나오는 오류는?

거래소 코드 흔한 원인
Bybit 10003 데모/실계정 키 혼용
Bybit 10010 등록한 IP와 다름
Bybit 33004 키 만료
OKX 50101 데모/실계정 환경 불일치
OKX 50102 서버 시간 차이
Binance -2015 IP, 권한, 데모/실계정 혼용 중 하나
Binance -4061 포지션 모드 불일치

연결한 뒤에도 지켜야 할 것은?

  • 수동 주문을 피하세요. 같은 계정에서 직접 거래하면 엔진 장부와 어긋날 수 있습니다.
  • 키 만료를 확인하세요. 키가 멈추면 주문과 비상 손절 갱신도 멈춥니다.
  • 의심되면 바로 삭제하세요. 거래소에서 키를 삭제하면 즉시 효력이 없어집니다.
  • 거래소 계정 보안(2FA 등)을 꼭 켜 두세요.

그 밖의 위험은 위험 고지에서 확인하실 수 있습니다.

먼저 데모 키로 안전하게 연결해 보세요. 무료 체험 시작하기

Часті запитання

자동매매용 API 키에는 어떤 권한을 켜야 하나요?

읽기와 선물 거래(주문·포지션) 권한만 켜고, 출금·이체 권한은 절대 켜지 않습니다. 시그널노트는 출금 권한이 있는 키를 거부합니다.

IP 제한은 꼭 해야 하나요?

강하게 권장합니다. 유출돼도 다른 곳에서 쓰기 어렵고, Binance는 IP 제한 없이는 거래 권한을 쓸 수 없으며 Bybit는 IP 없는 키가 90일 뒤 만료됩니다.

Passphrase는 어느 거래소에 필요한가요?

Bitget과 OKX에 있습니다. 직접 정하는 값이며, 잊으면 복구할 수 없어 키를 새로 만들어야 합니다.

데모 키를 실계정에 쓸 수 있나요?

쓸 수 없습니다. 데모 키와 실계정 키는 서로 호환되지 않으니 연결 화면의 알맞은 칸에 넣어야 합니다.

키는 어떻게 보관되나요?

시그널노트 서버에 암호화해 보관합니다. 고객도 키를 메신저나 메모에 남기지 않도록 주의해 주세요.

Спершу спробуйте на демо-рахунку Спробуйте всі функції безкоштовно на віртуальних коштах. Торгівля ф'ючерсами може призвести до збитків, більших за вкладений капітал.

Читайте також

백테스트 수익률을 읽는 법과 한계 (CAGR, MDD, 최악 연도, 과최적화)

CAGR, 최대 낙폭(MDD), 최악 연도, 샤프 비율을 읽는 법과 과최적화·비용 가정·표본외 검증 같은 백테스트의 한계를 시그널노트 사례로 설명합니다.

데모 계정으로 먼저 검증해야 하는 이유

실계정 연결 전에 Bitget·Bybit·OKX·Binance 데모 계정으로 자동매매를 먼저 검증해야 하는 이유와, 거래소별 데모 키 만드는 법, 확인할 체크리스트를 정리했습니다.

비트겟·바이비트·OKX·바이낸스 선물 자동매매 비교

Bitget·Bybit·OKX·Binance를 자동매매 관점에서 비교합니다. 데모 지원, Passphrase, IP 제한 정책, 주문 수량 단위와 최소 주문 금액, 최소 운용 금액을 정리했습니다.

선물 레버리지, 몇 배가 적당할까?

시그널노트 엔진에서 포지션 크기는 레버리지가 아니라 위험 %로 정해집니다. 레버리지 1~20배 설정이 실제로 바꾸는 것과 전체 포지션 한도 계산법을 설명합니다.

Чат KakaoTalk Чат Telegram

Застосунок SignalNote — незабаром!

COMING SOON

Ми готуємо офіційний застосунок до перевірки в Google Play та App Store. Щойно він вийде, ми першими повідомимо вас через сповіщення та оголошення.

НезабаромGoogle PlayНезабаромApp Store

Поки чекаєте, встановіть веб-застосунок на головний екран — ним можна користуватися так само, як застосунком.

Встановити веб-застосунок зараз