✅ 한국투자증권 오픈API 연동 - 3단계: 요청에 필요한 인증 헤더 구성
📌 1. 개요
오픈API 서버는 요청을 보낸 사람이 유효한 사용자이며 권한이 있는지 확인하기 위해
HTTP 헤더에 인증 정보를 요구합니다.
이 단계에서는 필요한 헤더들을 정리하고 자바 코드로 구성합니다.
🔐 2. 필수 헤더 목록
헤더 이름설명예시 값
| authorization | 인증 토큰 (Bearer 토큰 형식) | Bearer eyJhbGciOiJIUzI1NiIs... |
| appkey | 한국투자증권에서 발급한 App Key | 6a0c1f13-xxxx-xxxx-xxxx-abcdef |
| appsecret | App Secret Key | 1f04c311-xxxx-xxxx-xxxx-abcd... |
| tr_id | 사용하는 API 고유 식별자 (API 문서에 명시됨) | FHKST03010100 (일별 시세 조회용) |
| Content-Type | 요청 본문의 형식 (일반적으로 JSON 사용) | application/json |
📌 tr_id는 사용하는 API마다 다르며, 반드시 해당 API에 맞는 값을 사용해야 합니다.
🧱 3. 헤더를 구성하는 자바 코드 예시

- accessToken은 별도 인증 API를 통해 발급받은 값입니다.
- "Bearer " 문자열을 앞에 붙여야 합니다 (Bearer + 공백 + 토큰값).
- HttpHeaders는 Spring의 요청 헤더 전용 클래스입니다.
🔍 4. 헤더 구성 흐름
1. accessToken 발급 (별도 API)
2. 설정 파일에서 appkey, appsecret 읽기
3. tr_id는 API 문서에서 확인
4. 위 정보들을 HttpHeaders에 담기
✅ 5. 정리
- 한국투자증권 오픈API는 단순한 토큰 외에도 앱 키와 시크릿 키가 함께 필요합니다.
- 요청하려는 API마다 고유한 tr_id를 지정해야 하므로 문서를 반드시 확인해야 합니다.
- 헤더를 올바르게 설정하지 않으면 401 Unauthorized, 403 Forbidden 오류가 발생합니다.