AlgoVesta › 용어집 › API 권한 범위

플랫폼 & 보안

API 권한 범위

API 권한 범위란 API 키가 생성될 때 선택되는, 거래소 API 키가 수행할 수 있는 작업의 집합을 말합니다: 잔고 조회, 스팟 거래, 선물 거래, 지갑 간 이체, 출금 등이 있습니다. 작업에 필요한 권한만으로 생성된 키는 그 키를 소지한 누구든 할 수 있는 일을 제한합니다.

왜 중요한가

API 키는 어디서든 작동하는 자격 증명이므로, 그 범위는 키가 유출되거나 이를 보관하는 플랫폼이 침해당했을 때의 피해 상한선이 됩니다. 출금이 가능한 키는 계좌를 텅 비게 만들 수 있습니다; 이체가 가능한 키는 플랫폼이 감시하지 않는 지갑으로 자금을 옮길 수 있습니다; 거래 전용 키는 최악의 경우에도 잘못된 포지션을 여는 정도이며, 이는 한도가 있고 눈에 보입니다. 범위는 또한 일상적인 실패의 원인이 됩니다: 스팟 권한만 있는 키는 모든 선물 주문이 거부될 것이며, 이는 권한을 확인하기 전까지는 플랫폼의 버그처럼 보입니다.

AlgoVesta의 처리 방식

AlgoVesta는 거래 전용 키를 요청하며 출금이나 이체 권한은 결코 요구하지 않고, 거래소 설정 가이드는 거래소별로 어떤 체크박스를 선택해야 하는지 보여줍니다. 키가 추가되면 플랫폼은 잔고를 읽어 이를 검증하며, 거래소가 이를 보고하는 경우 봇의 시장에 필요한 거래 권한이 있는지 확인하므로, 스팟 전용 키는 선물 봇이 시작되기 전에 표시됩니다. 키는 AES-256으로 저장 데이터 암호화(encryption at rest)되며, 거래소에서 플랫폼의 고정 실행 IP 주소로 제한할 수 있고, 언제든 사용자가 거래소에서 해지할 수 있습니다. 라이브 거래를 위해 키를 활성화하려면 최신 신원 확인이 필요하며, 대시보드의 민감한 작업은 2FA(2단계 인증)로 보호됩니다. 거래 전용 API 키, 지원 거래소, 보안 페이지를 참조하십시오.

예시

사용자가 "Enable Reading"과 "Enable Spot & Margin Trading"은 활성화했지만 "Enable Futures"는 활성화하지 않고 Binance 키를 생성한 후 선물 봇을 시작합니다. 사전 점검(preflight)은 해당 키에 선물 권한이 없다고 보고하며 봇은 시작되지 않습니다; 사용자는 Binance에서 키를 편집하여 선물 거래를 추가하고 출금은 비활성 상태로 유지하며, 다음 시도에서 봇이 시작됩니다.

흔한 실수

실제 활용

AlgoVesta가 이를 어떻게 자동화하는지 확인하세요