발급 시 필요한 권한
빗썸 — bithumb.com → 마이페이지 → API 관리
- ✅ 자산 조회 (잔고·자산현황) — 페이퍼→실탄 전환 검증, 리스크 계산
- ✅ 주문 조회 — 체결 확인, 레깅 감지
- ✅ 거래 (주문하기/취소) — 현물 매수·매도 (실행 엔진 단계에서 사용)
- ❌ 출금 — 절대 부여 금지. 봇은 출금할 일이 없고, 키 유출 시 방어선
- 🔒 허용 IP 등록 필수: 봇이 실행되는 서버(NAS)의 공인 IP
바이낸스 — API Management에서 키 생성
- ✅ Enable Reading — 계좌·포지션·펀딩 조회
- ✅ Enable Futures — USDT-M 선물 주문/취소, 레버리지·마진 설정 (선물 계정 활성화 선행)
- ❌ Enable Withdrawals — 절대 금지
- ❌ Enable Margin, Universal Transfer 등 나머지 전부 불필요
- 🔒 Restrict access to trusted IPs: NAS 공인 IP 등록 (미등록 시 90일 후 거래권한 자동 회수됨)
키는 이 서버의 var/secrets.json(권한 600, git 제외)에만 저장되고
브라우저로는 마지막 4자리만 돌아옵니다. 이 페이지는 테일스케일 사설망 전용으로 열어두세요.