ربط بوت تداول بـ Bybit يستغرق أقل من 5 دقائق — لكن معظم الأدلة تتخطّى خطوات الأمان الأهم. يشرح هذا الدرس بالضبط ما الذي تضغط عليه، وأي الأذونات تفعّلها، وكيف تحمي حسابك من أكثر أخطاء أمان API شيوعًا.
ما تحتاجه قبل أن تبدأ
- حساب Bybit موثّق (باستكمال إجراءات KYC)
- أموال في حسابك الموحّد Unified Trading Account
- منصة تداول مثل Enliko تقبل مفاتيح Bybit API
خطوة بخطوة: إنشاء مفتاح Bybit API
انتقل إلى API Management
سجّل الدخول إلى Bybit ← اضغط على صورتك الشخصية (أعلى اليمين) ← Account & Security ← API Management. وعلى موقع Bybit الأوروبي الجديد (bybit.eu) المسار نفسه.
Create New Key — اختر System-Generated
اضغط Create New Key. واختر System-generated API Key (لا خيار RSA الذاتي — فهو للاستخدام المؤسسي). وامنحه اسمًا واضحًا مثل "Enliko Bot".
اضبط الأذونات الصحيحة
فعّل هذه الأذونات بالضبط ولا شيء غيرها. وراجع جدول الأذونات أدناه لمعرفة وظيفة كل واحد.
| الإذن | تفعيله؟ | السبب |
|---|---|---|
| Read | ✓ نعم | قراءة الأرصدة والمراكز وسجل الأوامر |
| Unified Trading | ✓ نعم | إرسال الأوامر وإلغاؤها على العقود الدائمة بالـ USDT |
| Spot Trading | اختياري | فقط إن أردت أتمتة التداول الفوري |
| Withdraw | ✗ أبدًا | لا يحتاجه أي بوت تداول إطلاقًا |
| Transfer | ✗ لا | غير مطلوب لتنفيذ الأوامر |
| Subaccount | ✗ لا | فقط عند إدارة عدة حسابات فرعية |
اضبط القائمة البيضاء لعناوين IP (موصى به بشدة)
أدخل عنوان IP الخاص بخادم منصة التداول. مع Enliko يمكنك ترك الحقل فارغًا عند الإعداد الأول وإضافته لاحقًا (اطلب عنوان الخادم الحالي من الدعم) — لكن إضافة قائمة بيضاء تعني أن المفتاح لن يعمل إلا من ذلك العنوان تحديدًا، ما يقلّص الخطر بشدة إذا تسرّب المفتاح يومًا. وانتبه إلى أن Bybit قد تُنهي صلاحية المفاتيح التي لا تملك قيد IP بعد مدة، لذا تحقّق من تاريخ الانتهاء الذي تعرضه Bybit.
انسخ مفتاح API والسر — واحفظهما بأمان
تعرض Bybit السر مرة واحدة فقط. انسخ مفتاح API والسر معًا، واحفظهما في مدير كلمات مرور (لا في ملف نصي ولا في لقطة شاشة). ثم أدخلهما في منصة التداول التي تستخدمها.
واجهة API للحساب التجريبي على Bybit — اختبر بلا مخاطرة
لدى Bybit بيئة Demo Trading منفصلة بمفاتيح API خاصة بها. وهي مختلفة عن الحساب الحقيقي — إذ تستخدم أموال محاكاة لكنها تتبع أسعار السوق الحقيقية. ويستخدم Enliko بيئة Bybit Demo Trading (لا شبكة الاختبار القديمة) للحسابات التجريبية.
للحصول على مفتاح API تجريبي:
- سجّل الدخول إلى Bybit وانتقل إلى Demo Trading من قائمة الحساب
- أنشئ مفتاح API وأنت داخل Demo Trading، باتباع الخطوات نفسها أعلاه
- في Enliko، الصقه في تبويب Demo ضمن قسم مفاتيح Bybit API
الربط مع Enliko
بمجرد أن يصبح مفتاح API والسر بحوزتك:
- افتح Enliko وسجّل الدخول
- انتقل إلى الإعدادات ووسّع قسم Bybit API Keys
- اختر تبويب Demo أو Real
- الصق مفتاح API والسر
- اضغط حفظ
- شغّل اختبار الاتصال — إذا كان المفتاح صحيحًا، سيعرض Enliko رصيدك
هذا كل شيء. ستوجّه استراتيجياتك الآن أوامرها تلقائيًا عبر حسابك على Bybit.
قائمة تحقق أمنية قبل التداول الحقيقي
- لا أذونات سحب على مفتاح API
- ضبط القائمة البيضاء لعناوين IP (أو تدوينها كمهمة مؤجّلة)
- حفظ سر API في مدير كلمات مرور، لا كنص عادي
- استخدام حساب فرعي بأموال محدودة للبوت
- تفعيل المصادقة الثنائية (2FA) على حساب Bybit الرئيسي
- التجربة على الحساب التجريبي أولًا قبل استخدام أموال حقيقية
الأخطاء الشائعة وكيفية إصلاحها
خطأ "Invalid API Key"
السبب الأكثر شيوعًا: نسخت مفتاح API دون السر، أو أن السر اقتُطع جزء منه. أسرار API تتجاوز عادةً 48 حرفًا. انسخها من جديد من صفحة إدارة API في Bybit (وقد تحتاج إلى إنشاء مفتاح جديد إن لم تكن حفظته).
خطأ "IP not in whitelist"
بوتك يتصل من عنوان IP يختلف عن العنوان الذي أضفته إلى القائمة البيضاء. حدّث القائمة في إعدادات API لدى Bybit، أو أزل قيد IP مؤقتًا للاختبار ثم أعِده.
خطأ "Insufficient permissions"
المفتاح لا يملك إذن Unified Trading مفعّلًا. عد إلى Bybit API Management، وابحث عن مفتاحك، واضغط Edit، وفعّل إذن Unified Trading.
جاهز لأتمتة تداولك على Bybit؟
اربط مفتاح API بـ Enliko وشغّل الاستراتيجيات في الوضع التجريبي مجانًا. بلا حاجة إلى برمجة.
اربط Bybit مجانًاالأسئلة الشائعة
كيف أنشئ مفتاح Bybit API للتداول الآلي؟
انتقل إلى Bybit ← Account & Security ← API Management ← Create New Key ← اختر System-generated ← فعّل إذنَي Read وUnified Trading ← احفظ وانسخ المفتاح والسر فورًا.
هل ربط بوت تداول بحسابي على Bybit آمن؟
نعم، مع احتياطات صحيحة: لا تفعّل أذونات السحب أبدًا، وأضف عنوان IP الخاص بالبوت إلى القائمة البيضاء، واستخدم حسابًا فرعيًا مخصّصًا بأموال محدودة، ولا تستخدم سوى منصات موثوقة تشفّر مفاتيح API الخاصة بك.
هل أستطيع استخدام مفتاح Bybit API واحد لعدة بوتات؟
تقنيًا نعم، لكنه غير موصى به — فهو يجعل سحب الصلاحية أصعب إذا اختُرق أحد البوتات. أنشئ مفتاح API منفصلًا لكل منصة، حتى تستطيع إلغاء كل واحد على حدة.
ماذا يحدث إذا تسرّب مفتاح Bybit API الخاص بي؟
إذا كنت قد اتبعت أفضل ممارسات الأمان (بلا إذن سحب، وقائمة IP بيضاء، وحساب فرعي)، فلن يستطيع المهاجم سوى التداول — لا السحب. انتقل فورًا إلى Bybit API Management واحذف المفتاح المخترق، ثم أنشئ مفتاحًا جديدًا.