업비트 expired_access_key, 만료된 API Key는 어떻게 바꾸나요?

expired_access_key는 요청에 쓴 API Key가 만료됐다는 뜻입니다. JWT 코드만 고쳐 재시도하거나 기존 Key의 기한을 늘리는 문제가 아닙니다. PC 웹의 마이페이지 → Open API 관리에서 만료된 Key를 삭제하고 새 Key를 발급한 뒤, 프로그램의 Access Key와 Secret Key를 함께 교체하세요.

2026년 9월 20일 업비트 공식 API Key 가이드와 REST API 오류 안내를 대조했습니다. 실제 계정에서 Key 삭제·재발급이나 API 호출은 실행하지 않았습니다. Access Key·Secret Key·허용 IP는 캡처, 블로그 댓글, 공개 저장소에 올리지 마세요.

안전한 교체 순서

  1. 자동화 프로그램을 잠시 중지합니다. 주문이나 출금 요청이 반복되는 상태에서 Key부터 바꾸지 마세요.
  2. 오류 응답의 error.name이 정확히 expired_access_key인지 확인합니다. 업비트 Exchange API는 오류코드를 문자열로 반환합니다.
  3. 업비트 PC 웹에 로그인해 마이페이지 → Open API 관리로 이동합니다.
  4. 페이지 아래의 만료된 Key를 열고 만료된 Key를 선택해 삭제합니다.
  5. 지금 필요한 기능 권한만 선택하고, 실제 요청이 나가는 환경의 공인 IPv4를 등록해 새 Key를 발급합니다.
  6. 업비트 2채널 인증 공식 안내에 따라 인증을 마치고 새 Access Key와 Secret Key를 안전한 비밀 저장소에 보관합니다. Secret Key는 최초 발급 화면에서만 확인할 수 있습니다.
  7. 프로그램의 두 값을 새 Key 쌍으로 교체한 뒤 조회 요청부터 확인합니다. 조회 성공을 확인한 다음 주문·출금 기능을 단계적으로 다시 켭니다.

업비트 API Key 발급 공식 안내는 만료된 Key를 삭제한 뒤 신규 Key를 발급하도록 안내합니다. 발급과 관리는 PC 웹에서 진행합니다.

새 Key에서 다시 선택해야 할 항목

항목 새로 확인할 내용 피할 행동
기능 권한 현재 프로그램이 실제로 호출하는 기능만 선택 예전 권한을 이유 없이 모두 복사
허용 IP 요청 서버나 네트워크의 공인 IPv4 등록 192.168.x.x 같은 사설 IP 등록
Access Key 새로 발급된 값을 프로그램에 반영 만료된 Access Key와 혼용
Secret Key 같은 발급 건의 새 Secret Key를 비밀 저장소에 반영 코드·로그·공개 저장소에 직접 입력
출금 권한 실제 필요할 때만 선택하고 별도 잠금 상태 확인 조회 프로그램에 출금 권한까지 부여

좌우로 밀어 표를 비교하세요.

업비트 공식 가이드는 개인 PC라면 사용 중인 네트워크의 공개 IP, 서버라면 외부망 통신에 쓰는 공개 IP를 등록하라고 설명합니다. 사설 IP는 등록할 수 없고, 유동 IP 환경은 권장하지 않습니다.

교체 후 오류가 바뀌면 어디를 보나요?

오류코드 뜻 다음 확인
expired_access_key Key 만료 만료 Key 삭제와 신규 발급, 프로그램의 Key 쌍 교체
no_authorization_ip 등록하지 않은 IP에서 요청 새 Key의 허용 공인 IP와 실제 요청 출발 IP 대조
out_of_scope 호출 권한 부족 새 Key에 해당 API 권한을 선택했는지 확인
open_api_withdraw_locked Open API 출금 안심차단 활성 업비트 모바일 앱의 해당 Key에서 출금 잠금 확인
jwt_verification JWT 검증 실패 새 Secret Key 적용 여부와 서명 생성 방식 확인

좌우로 밀어 표를 비교하세요.

이 오류들은 원인이 다릅니다. 새 Key를 발급한 뒤 no_authorization_ip가 나오면 해당 요청에서 만료 오류가 해소된 뒤 IP 오류가 확인된 것이므로, IP 조건을 봐야 합니다. HTTP 401이나 403만으로 원인을 정하지 말고 업비트 REST API 공식 오류표의 error.name을 기준으로 분기하세요.

출금 API를 쓰는 경우 Key 교체만으로 출금 제한이 모두 풀리는 것은 아닙니다. 출금 방법과 주소 조건은 업비트 코인 출금 순서, 원화 입금 뒤 시간 제한은 업비트 24시간·72시간 출금 지연 구분에서 따로 확인할 수 있습니다.

발급 버튼이 켜지지 않을 때

업비트 공식 가이드가 제시하는 조건을 순서대로 확인하세요.

  • 기능 권한을 하나 이상 선택했는지
  • IP 입력란에 올바른 IPv4를 하나 이상 넣었는지
  • IP 안에 공백이나 잘못된 쉼표가 없는지
  • 개인정보 수집 및 이용 동의에 체크했는지
  • 고객확인과 2채널 인증을 완료했는지

등록된 Key가 보이지 않는데 최대 발급 수량 초과 안내가 나오면 같은 페이지의 만료된 Key 탭을 확인합니다. 공식 가이드는 그 탭의 만료 Key를 삭제한 뒤 다시 등록하도록 안내합니다.

교체 완료를 확인하는 마지막 체크

  • 오류 응답이 더 이상 expired_access_key가 아님
  • 새 Key로 권한이 가장 적은 조회 요청이 성공함
  • 로그에 Access Key·Secret Key·JWT 원문이 남지 않음
  • 주문·출금 기능은 별도로 한 단계씩 재개함
  • 이전 Key를 참조하는 다른 서버나 작업이 없는지 확인함

조회 요청 성공은 주문이나 출금 성공까지 보장하지 않습니다. 각 기능의 권한, IP, 출금 잠금, 주소 조건은 별도로 확인해야 합니다.

확인 범위

Google의 정확 표현 검색에서는 업비트 공식 REST 오류 문서가 첫 일반 결과였고, 별도의 완결된 일반 해결 글은 확인하지 못했습니다. Naver에서는 API Key 발급 일반 글과 공식 API Key·REST 문서가 함께 노출됐지만 만료 Key 삭제부터 프로그램 교체 확인까지 한 흐름으로 답하는 결과는 상위 관찰 범위에서 찾지 못했습니다. 검색 결과는 2026년 9월 20일 공개 화면 관찰이며 정확 월간 검색량이나 전체 시장 수요를 뜻하지 않습니다.

이 글은 정보 제공 목적이며 가상자산 투자 권유나 자문이 아닙니다.

돈 문제를 판단할 때 필요한 새 소식

청약·세금·대출의 바뀐 조건과 공식 확인 경로를 정리한 이메일을 준비하고 있습니다. 발송을 시작하면 안내해 드려요. 먼저 확인 메일에서 본인 이메일을 확인해 주세요.

신청하기 전에 첫 소식 미리보기에서 내용과 자료를 확인해 보세요.

질문이나 의견을 남겨주세요

이름을 입력하지 않아도 돼요. ‘깜짝 놀란 올빼미’ 같은 별명이 자동으로 붙어요.