업비트 no_authorization_ip 오류, 허용 IP는 무엇을 등록하나요?

no_authorization_ip는 API 요청이 해당 Key의 허용 목록에 없는 IP에서 들어왔다는 뜻입니다. 개인 PC에서 직접 호출한다면 현재 네트워크의 외부 공개(공인) IPv4를, 서버에서 호출한다면 그 서버가 업비트로 나갈 때 쓰는 외부망 IPv4를 등록하세요. 운영체제의 내부 네트워크 화면에 표시되는 사설 IP는 등록 대상이 아닙니다.

2026년 9월 20일 업비트 공식 API Key 가이드, REST 오류표, API FAQ와 인증 가이드를 대조했습니다. 실제 계정의 허용 IP를 변경하거나 API를 호출하지 않았습니다. 원본 IP, Access Key, Secret Key와 JWT는 캡처·댓글·공개 저장소에 남기지 마세요.

공인·사설·유동 IP를 먼저 구분하세요

구분 업비트 허용 목록에 넣을 값 판단 기준
개인 PC에서 직접 요청 현재 인터넷 회선이 외부 통신에 쓰는 공개 IPv4 요청을 실행하는 같은 네트워크에서 외부에 보이는 주소
클라우드·사내 서버에서 요청 해당 서버의 외부망 통신용 egress IPv4 개발자 PC의 주소가 아니라 서버 요청이 밖으로 나갈 때 보이는 주소
사설 IP 등록하지 않음 운영체제·공유기·컨테이너 내부에서만 쓰이고 외부 통신에 직접 보이지 않는 주소
유동 IP 지속 운영용으로 쓰지 않음 주소가 바뀌면 허용 목록과 실제 요청 IP가 다시 달라질 수 있음

좌우로 밀어 표를 비교하세요.

업비트 API Key 공식 가이드는 공개(공인) IP를 등록하고 사설 IP는 등록할 수 없다고 안내합니다. 업비트 API 공식 FAQ는 인증이 필요한 Exchange API를 고정 IP 환경에서 사용하도록 요구합니다. 클라우드 서버 또는 고정 IP 서비스를 대안으로 제시합니다.

no_authorization_ip 점검 순서

  1. 응답의 error.name이 정확히 no_authorization_ip인지 확인합니다. HTTP 401만 보고 IP 문제로 단정하지 마세요.
  2. 요청을 실제로 실행한 곳을 찾습니다. 로컬 PC, NAS, 사내 서버, 클라우드 함수, 자동화 서버 중 어느 환경인지 확인합니다.
  3. 그 실행 환경이 업비트로 나갈 때 보이는 공인 IPv4를 확인합니다. 개인 PC의 검색 결과를 원격 서버의 주소로 대신 쓰지 마세요.
  4. VPN, 프록시, 회사 NAT, 클라우드 NAT 게이트웨이를 거치는지 확인합니다. 이 경우 장치에 표시된 내부 주소와 외부 요청 출발 주소가 다를 수 있습니다.
  5. 업비트 PC 웹의 마이페이지 → Open API 관리에서 요청에 사용한 API Key를 찾고 변경을 눌러 허용 IP 목록을 대조합니다.
  6. 실제 요청 출발 공인 IPv4가 빠져 있다면 추가하고 저장합니다. 업비트 현행 인증 가이드는 API Key당 최대 10개의 IP 등록을 안내합니다.
  7. 같은 실행 환경에서 권한이 가장 적은 조회 요청부터 다시 확인합니다. 오류가 바뀌면 새 error.name에 따라 권한·Key 만료·JWT를 따로 점검합니다.

개인 PC에서 프로그램을 직접 실행한다면 그 PC에서 브라우저를 열고 내 IP 주소를 검색해 표시되는 IPv4를 확인할 수 있습니다. 서버·컨테이너·클라우드 함수라면 개발자 PC에서 조회하지 말고, 배포 설정의 공인 IPv4 또는 NAT 게이트웨이의 outbound IPv4를 확인하세요. 메뉴를 찾을 수 없으면 인프라 담당자나 호스팅 지원에 “이 워크로드가 인터넷으로 나갈 때 상대 서버에 보이는 고정 공인 IPv4”를 문의한 뒤 받은 값을 허용 목록과 대조합니다.

등록했는데 계속 오류가 나는 경우

확인할 것 잘못 보기 쉬운 값 다시 확인할 값
요청 실행 위치 코드를 작성한 내 PC 실제 프로세스가 실행되는 서버·컨테이너·함수
IP 종류 운영체제 네트워크 설정의 사설 IP 외부 통신에 사용되는 공인 IPv4
경유 구간 장치 자체 주소 VPN·프록시·NAT 이후 외부에 보이는 주소
API Key 계정에 있는 아무 Key 요청 JWT의 Access Key와 짝인 Key의 허용 목록
주소 안정성 지금 한 번 확인한 유동 주소 운영 중 유지되는 고정 egress IPv4

좌우로 밀어 표를 비교하세요.

업비트 API 공식 FAQ는 로컬 네트워크에서 확인되는 주소와 실제 외부 통신 주소가 다를 수 있다고 설명합니다. 브라우저에서 확인한 IP와 서버의 egress IP가 같다고 가정하지 말고, 요청 실행 지점별로 확인해야 합니다.

유동 IP라면 어떻게 하나요?

업비트 API 공식 FAQ는 유동 IP 대신 고정 IP 환경에서 허용 목록을 등록한 뒤 Exchange API를 사용하도록 안내합니다. 회선 주소가 바뀔 때마다 임시로 목록을 고치는 방식은 자동화의 안정성과 Key 접근 통제를 함께 떨어뜨릴 수 있습니다.

지속 실행이 필요하면 다음 조건을 갖춘 환경을 검토하세요.

  • 외부로 나가는 IPv4가 고정돼 있는가
  • 주문·출금 권한을 최소화할 수 있는가
  • API Key와 JWT가 로그에 남지 않는가
  • 요청 실행 위치와 egress IP 변경을 운영자가 추적할 수 있는가

특정 클라우드나 고정 IP 상품의 설정 방법은 서비스마다 달라 이 글에서 단정하지 않습니다.
허용 IP 등록 자체가 거부되는 경우에는 같은 주소를 반복 입력하지 말고 업비트 공식 고객센터에서 해당 IP의 재심사 가능 여부를 문의하세요.

다른 오류와 구분하세요

오류코드 원인 다음 행동
no_authorization_ip 요청 출발 IP가 Key 허용 목록에 없음 실제 egress 공인 IPv4와 해당 Key 목록 대조
expired_access_key API Key 만료 만료 Key 삭제 후 새 Key 발급·프로그램 교체
out_of_scope 해당 API 권한 없음 호출 기능에 맞는 Key 권한 확인
jwt_verification JWT 검증 실패 Access·Secret Key 쌍과 서명 방식 확인
open_api_withdraw_locked 해당 Key의 출금 안심차단 활성 모바일 앱에서 해당 Key의 잠금 상태 확인

좌우로 밀어 표를 비교하세요.

만료 Key 교체는 업비트 expired_access_key 해결 순서가 담당합니다. 출금 API에서 IP 오류가 사라진 뒤 잠금 오류가 나오면 업비트 Open API 출금 안심차단 해제를 따로 확인하세요.

마지막 체크리스트

  • 오류 응답의 이름이 no_authorization_ip인가
  • 요청을 실제 실행한 장치나 서버를 확인했는가
  • 그 환경의 외부 통신용 공인 IPv4를 확인했는가
  • 사설 IP나 개발자 PC의 주소를 서버 주소로 등록하지 않았는가
  • VPN·프록시·NAT 뒤의 실제 egress 주소를 확인했는가
  • 요청 JWT의 Access Key와 같은 Key의 허용 목록을 수정했는가
  • 유동 IP가 아니라 고정 IP 환경에서 다시 요청했는가
  • 원본 IP와 Key·JWT를 공개 기록에 남기지 않았는가

조회 요청 성공은 주문·출금 성공을 보장하지 않습니다. 기능 권한, 출금 잠금, 출금 허용 주소는 각 오류코드와 공식 가이드로 따로 확인해야 합니다.

확인 범위

공식 문서에서 오류 의미와 공개·사설·유동 IP 처리, 최대 등록 수를 확인했습니다. 실계정 변경, 개별 네트워크의 egress 주소, API 재호출 결과는 확인하지 않았습니다. 정확 월간 검색량과 우리 독자의 직접 질문도 미확인입니다.

이 글은 정보 제공 목적이며 가상자산 투자 권유나 자문이 아닙니다.

돈 문제를 판단할 때 필요한 새 소식

청약·세금·대출의 바뀐 조건과 공식 확인 경로를 정리한 이메일을 준비하고 있습니다. 발송을 시작하면 안내해 드려요. 먼저 확인 메일에서 본인 이메일을 확인해 주세요.

신청하기 전에 첫 소식 미리보기에서 내용과 자료를 확인해 보세요.

질문이나 의견을 남겨주세요

이름을 입력하지 않아도 돼요. ‘깜짝 놀란 올빼미’ 같은 별명이 자동으로 붙어요.