검토된 가이드 | 2026-09-30
Bitget API 키 IP 화이트리스트 등록과 정기 점검 루틴 만들기
API 키를 만들고도 IP 제한을 걸지 않거나, 쓰지 않는 키를 방치하는 사용자를 위해 Bitget에서 IP 화이트리스트를 등록하고 키 목록을 정기적으로 점검하는 절차를 정리합니다.
Bitget | 대한민국 | KRW | 수수료, 이용 가능 여부와 계정 보안
API 키는 비밀번호와 달리 한 번 유출되면 자동화된 주문이 반복 실행될 수 있습니다. 그런데 많은 사용자가 키를 발급한 뒤 권한과 IP 제한을 확인하지 않고 그대로 두거나, 테스트용으로 만든 키를 지우지 않은 채 남겨 둡니다. 이 글은 Bitget에서 API 키를 만들 때 IP 화이트리스트를 함께 등록하고, 이후 정기적으로 키 목록과 권한을 점검하는 루틴을 세우는 방법을 다룹니다. 특정 수치나 수수료, 한도는 이 글에서 단정하지 않으며, 확인이 필요한 항목은 공식 고객센터 문서와 계정 설정 화면에서 직접 대조하도록 안내합니다. 한국에서 이용하는 독자를 기준으로, 무엇을 기록하고 어떤 조건에서 작업을 멈춰야 하는지를 중심으로 설명합니다.
IP 화이트리스트가 필요한 이유와 사전 준비
API 키는 거래 화면에 로그인하지 않아도 주문을 넣을 수 있는 자격 증명입니다. 키와 시크릿이 외부에 노출되면 공격자는 사용자의 화면 조작 없이도 자동화된 요청을 보낼 수 있습니다. IP 화이트리스트는 지정한 IP 주소에서 들어온 요청만 처리하도록 제한하는 장치로, 키가 유출되더라도 다른 네트워크에서는 요청이 거부되도록 범위를 좁혀 줍니다.
등록 전에 준비할 것은 세 가지입니다. 첫째, 자동화를 실행할 서버나 회선의 공인 IP 주소를 확인해 기록합니다. 둘째, 그 IP가 고정인지 유동인지 확인합니다. 유동 IP 환경이라면 화이트리스트를 걸어 두어도 재접속 시 주소가 바뀌어 요청이 거부될 수 있으므로, 고정 IP를 확보할 수 있는지 먼저 판단해야 합니다. 셋째, 이 키로 무엇을 할지 한 줄로 적어 둡니다. 조회만 할 것인지, 주문까지 넣을 것인지에 따라 필요한 권한이 달라집니다.
Bitget의 API 관련 세부 항목과 화면 구성은 변경될 수 있으므로, 발급 절차와 입력 항목은 공식 고객센터의 API 문서와 계정 설정의 API 관리 화면에서 직접 확인합니다. 문서에서 확인한 내용은 날짜와 함께 메모해 두면 다음 점검 때 기준으로 삼을 수 있습니다.
키 발급과 IP 화이트리스트 등록 순서
계정 설정의 API 관리 화면에서 새 키를 만듭니다. 이때 이름은 용도를 알 수 있게 붙입니다. 예를 들어 조회 전용, 주문 실행, 백테스트처럼 역할이 드러나는 이름을 쓰면 나중에 목록을 훑을 때 판단이 빨라집니다. 이름을 대충 붙이면 몇 달 뒤에는 어느 키가 무엇을 하는지 알 수 없게 됩니다.
권한 설정에서는 필요한 항목만 켭니다. 읽기만 필요하면 주문 권한을 켜지 않고, 출금 권한은 자동화 목적과 무관하다면 켜지 않는 것이 기본입니다. 키 생성 시 표시되는 시크릿은 한 번만 노출되는 경우가 많으므로, 안전한 저장 위치에 보관하고 화면 캡처나 메신저 전송은 피합니다.
IP 화이트리스트 항목에는 앞서 확인한 공인 IP를 입력합니다. 여러 대의 서버를 쓴다면 각각의 IP를 등록하고, 등록 후에는 실제로 그 IP에서 요청을 보내 정상 응답이 오는지, 다른 네트워크에서 보낸 요청은 거부되는지 확인합니다. 검증이 끝나면 키 이름, 용도, 권한, 등록한 IP, 발급일을 표에 적어 둡니다. 이 표가 이후 정기 점검의 기준 문서가 됩니다.
정기 점검 루틴 만들기
점검 주기를 정하고 달력에 고정합니다. 매월 첫 영업일처럼 규칙적인 시점을 잡아 두면 잊지 않습니다. 점검할 때는 API 관리 화면에서 키 목록을 열고 표와 하나씩 대조합니다. 표에 없는 키가 있으면 언제 만들어진 것인지, 누가 쓰는지 확인하고, 설명할 수 없는 키는 사용을 중지합니다.
각 키에 대해 네 가지를 확인합니다. 권한이 여전히 최소 범위인지, IP 화이트리스트가 등록되어 있는지, 최근 사용 기록이 있는지, 이름이 실제 용도와 맞는지입니다. 자동화를 중단했는데 키만 남아 있는 경우가 흔하므로 사용 기록이 없는 키는 후보로 표시해 둡니다. 또한 서버 이전이나 회선 변경으로 IP가 바뀌었다면 화이트리스트를 갱신해야 하며, 갱신 전에는 요청이 거부될 수 있음을 예상해야 합니다.
점검 결과는 날짜, 확인한 키, 조치 내용으로 짧게 기록합니다. 시크릿 자체는 기록하지 않습니다. 만약 사용 기록이 예상과 다르거나, 자신이 만들지 않은 키가 보이거나, 권한이 임의로 바뀐 정황이 있으면 즉시 해당 키의 사용을 중지하고 공식 고객센터의 안내에 따라 대응합니다. 이때 어떤 키를 언제 중지했는지 기록해 두면 이후 확인 과정에서 도움이 됩니다.
자주 하는 실수와 중단 기준
가장 흔한 실수는 화이트리스트를 비워 둔 채 발급하는 것입니다. 발급 직후에는 테스트가 편하지만, 그 상태로 운영에 들어가면 IP 제한의 보호를 받지 못합니다. 또 하나는 모든 키에 주문과 출금 권한을 한꺼번에 부여하는 것입니다. 자동화가 필요로 하는 최소 권한을 먼저 정하고, 추가가 정말 필요한지 다시 따져 보는 편이 안전합니다.
유동 IP 환경에서 화이트리스트를 걸어 두고 요청 실패를 권한 문제로 오해하는 경우도 많습니다. 오류가 반복되면 키 권한을 넓히기 전에 IP가 바뀌지 않았는지 먼저 확인합니다. 서버를 옮긴 뒤 이전 IP를 그대로 두는 것도 같은 맥락의 실수입니다.
다음 상황에서는 작업을 멈추고 원인을 확인합니다. 시크릿이 노출되었거나 노출 가능성이 있을 때, 설명할 수 없는 키가 발견되었을 때, 권한이나 화이트리스트가 자신의 기록과 다르게 바뀌어 있을 때입니다. 이 경우 키를 중지하고 새로 발급하는 절차를 검토하며, 관련 정책과 절차는 공식 문서에서 확인합니다. 선물 자동화를 함께 운영한다면 상품별 권한 구조가 다를 수 있으므로 해당 상품 문서도 함께 대조해 두는 것이 좋습니다.
위험 범위: Bitget South Korea Guide
디지털 자산은 변동성이 크며 파생상품은 손실을 확대할 수 있습니다. 이 사이트에는 로그인, 지갑 연결, 입금 양식, 지원 채팅이 없습니다. 추천 링크는 유입 경로만 기록하며 이용, 가격, 보상, 승인 또는 투자 결과를 보장하지 않습니다. 제공 여부는 거주지, 계약 주체 및 상품별로 다를 수 있으므로 언어나 브랜드만으로 지역 이용 자격을 판단하지 않습니다.
시나리오 점검
- 자동화를 실행할 서버나 회선의 공인 IP 주소를 확인하고 고정 IP인지 유동 IP인지 기록했는가
- 새 API 키를 만들 때 용도가 드러나는 이름을 붙이고 필요한 권한만 선택했는가
- IP 화이트리스트에 공인 IP를 등록한 뒤 정상 요청과 거부 요청을 각각 시험했는가
- 키 이름, 용도, 권한, 등록 IP, 발급일을 표로 정리하고 시크릿은 별도로 안전하게 보관했는가
- 매월 등 정해진 주기에 키 목록과 권한, 화이트리스트, 사용 기록을 대조하는가
- 설명할 수 없는 키나 권한 변경을 발견하면 즉시 사용을 중지하고 공식 고객센터 안내를 확인하는가
디지털 자산은 변동성이 크며 파생상품은 손실을 확대할 수 있습니다. 이 사이트에는 로그인, 지갑 연결, 입금 양식, 지원 채팅이 없습니다.