Conectar un bot de trading a Bybit lleva menos de 5 minutos, pero la mayoría de guías se saltan justo los pasos de seguridad que más importan. Este tutorial explica exactamente qué pulsar, qué permisos activar y cómo proteger tu cuenta de los errores de seguridad más habituales con la API.
Qué necesitas antes de empezar
- Una cuenta de Bybit verificada (con el KYC completado)
- Fondos en tu Unified Trading Account
- Una plataforma de trading como Enliko que acepte API keys de Bybit
Paso a paso: cómo crear una API key de Bybit
Entra en API Management
Inicia sesión en Bybit → pulsa tu avatar (arriba a la derecha) → Account & Security → API Management. En el nuevo sitio de Bybit para la UE (bybit.eu) la ruta es la misma.
Create New Key: elige System-Generated
Pulsa Create New Key. Selecciona System-generated API Key (no la RSA autogenerada, que es para uso institucional). Ponle un nombre claro, como "Enliko Bot".
Configura los permisos correctos
Activa exactamente estos y ninguno más. En la tabla de permisos de abajo tienes qué hace cada uno.
| Permiso | ¿Activar? | Por qué |
|---|---|---|
| Read | ✓ Sí | Consultar saldos, posiciones e historial de órdenes |
| Unified Trading | ✓ Sí | Enviar y cancelar órdenes en perpetuos de USDT |
| Spot Trading | Opcional | Solo si quieres automatizar el trading de spot |
| Withdraw | ✗ Nunca | Ningún bot de trading necesita esto jamás |
| Transfer | ✗ No | No hace falta para ejecutar órdenes |
| Subaccount | ✗ No | Solo si gestionas varias subcuentas |
Configura la lista blanca de IP (muy recomendable)
Introduce la dirección IP del servidor de tu plataforma de trading. En Enliko puedes dejarlo en blanco en la primera configuración y añadirlo después (pide a soporte la dirección actual del servidor), pero poner una lista blanca significa que la clave solo funciona desde esa IP concreta, lo que reduce drásticamente el riesgo si alguna vez se filtra. Ten en cuenta que Bybit puede caducar las claves sin restricción de IP pasado un tiempo, así que revisa la fecha de expiración que muestra Bybit.
Copia tu API Key y tu Secret y guárdalos a buen recaudo
Bybit muestra el API Secret una sola vez. Copia tanto la API Key como el Secret y guárdalos en un gestor de contraseñas (no en un archivo de texto ni en una captura de pantalla). Después introdúcelos en tu plataforma de trading.
API de la cuenta demo de Bybit: probar sin riesgo
Bybit tiene un entorno aparte de Demo Trading con sus propias API keys. Es distinto de la cuenta real: usa fondos simulados pero sigue los precios reales de mercado. Enliko usa Bybit Demo Trading (no la antigua testnet) para las cuentas demo.
Para conseguir una API key de demo:
- Inicia sesión en Bybit y cambia a Demo Trading desde el menú de la cuenta
- Crea una API key mientras estás en Demo Trading, siguiendo los mismos pasos de arriba
- En Enliko, pégala en la pestaña Demo de la sección Bybit API Keys
Conectar con Enliko
Cuando ya tengas tu API key y tu secret:
- Abre Enliko e inicia sesión
- Ve a Settings y despliega Bybit API Keys
- Elige la pestaña Demo o Real
- Pega tu API Key y tu Secret
- Pulsa Save
- Lanza la prueba de conexión: si la clave es correcta, Enliko te muestra tu saldo
Eso es todo. A partir de ahora tus estrategias enrutarán las órdenes automáticamente a través de tu cuenta de Bybit.
Checklist de seguridad antes de pasar a real
- La API key no tiene permisos de retirada
- Lista blanca de IP configurada (o anotada como pendiente)
- El API secret guardado en un gestor de contraseñas, no en texto plano
- El bot usa una subcuenta con fondos limitados
- 2FA activado en tu cuenta principal de Bybit
- Probado antes con la cuenta demo, antes de usar fondos reales
Errores habituales y cómo solucionarlos
Error "Invalid API Key"
La causa más frecuente: copiaste la API Key pero no el Secret, o el Secret quedó cortado. Los API secrets suelen tener 48 caracteres o más. Cópialos de nuevo desde la página de API management de Bybit (puede que tengas que regenerar la clave si no la guardaste).
Error "IP not in whitelist"
Tu bot se está conectando desde una IP distinta de la que añadiste a la lista blanca. Actualiza la lista blanca en los ajustes de API de Bybit, o quita temporalmente la restricción de IP para probar y vuelve a ponerla después.
Error "Insufficient permissions"
La clave no tiene activado Unified Trading. Vuelve a API Management en Bybit, busca tu clave, pulsa Edit y activa el permiso Unified Trading.
¿Listo para automatizar tu operativa en Bybit?
Conecta tu API key a Enliko y ejecuta estrategias en modo demo gratis. Sin programar nada.
Conecta Bybit gratisPreguntas frecuentes
¿Cómo creo una API key de Bybit para trading automatizado?
Ve a Bybit → Account & Security → API Management → Create New Key → elige System-generated → activa los permisos Read y Unified Trading → guarda y copia la clave y el secret de inmediato.
¿Es seguro conectar un bot de trading a mi cuenta de Bybit?
Sí, con las precauciones adecuadas: no actives nunca los permisos de retirada, añade la IP del bot a la lista blanca, usa una subcuenta dedicada con fondos limitados y utiliza solo plataformas de confianza que cifren tus API keys.
¿Puedo usar una misma API key de Bybit para varios bots?
Técnicamente sí, pero no es recomendable: complica revocar el acceso si uno de los bots se ve comprometido. Crea una API key distinta por plataforma para poder revocarlas de forma independiente.
¿Qué pasa si se filtra mi API key de Bybit?
Si seguiste las buenas prácticas de seguridad (sin permiso de retirada, lista blanca de IP, subcuenta), el atacante solo puede operar, no retirar. Ve de inmediato a API Management en Bybit, borra la clave comprometida y genera una nueva.