Connecter un bot de trading à Bybit prend moins de 5 minutes — mais la plupart des guides sautent les étapes de sécurité qui comptent le plus. Ce tutoriel détaille exactement où cliquer, quelles permissions activer et comment protéger votre compte des erreurs de sécurité API les plus courantes.
Ce qu'il vous faut avant de commencer
- Un compte Bybit vérifié (KYC effectué)
- Des fonds sur votre Unified Trading Account
- Une plateforme de trading comme Enliko qui accepte les clés API Bybit
Pas à pas : créer une clé API Bybit
Ouvrez API Management
Connectez-vous à Bybit → cliquez sur votre avatar (en haut à droite) → Account & Security → API Management. Sur le nouveau site Bybit EU (bybit.eu), le chemin est identique.
Create New Key — choisissez System-Generated
Cliquez sur Create New Key. Sélectionnez System-generated API Key (pas la clé RSA auto-générée, réservée à l'usage institutionnel). Donnez-lui un nom clair, par exemple « Enliko Bot ».
Réglez les bonnes permissions
Activez exactement celles-ci, et rien d'autre. Le tableau des permissions ci-dessous détaille le rôle de chacune.
| Permission | Activer ? | Pourquoi |
|---|---|---|
| Read | ✓ Oui | Récupérer les soldes, les positions, l'historique des ordres |
| Unified Trading | ✓ Oui | Passer et annuler des ordres sur les perpétuels USDT |
| Spot Trading | Optionnel | Uniquement si vous voulez automatiser le trading spot |
| Withdraw | ✗ Jamais | Aucun bot de trading n'en a jamais besoin |
| Transfer | ✗ Non | Inutile pour l'exécution des ordres |
| Subaccount | ✗ Non | Uniquement si vous gérez plusieurs sous-comptes |
Définissez une liste blanche d'IP (fortement recommandé)
Saisissez l'adresse IP du serveur de votre plateforme de trading. Pour Enliko, vous pouvez laisser ce champ vide à la première configuration et l'ajouter plus tard (demandez au support l'adresse actuelle du serveur) — mais une liste blanche fait que la clé ne fonctionne plus que depuis cette IP précise, ce qui réduit fortement le risque en cas de fuite. Notez que Bybit peut faire expirer les clés sans restriction d'IP au bout d'un certain temps : vérifiez donc la date d'expiration affichée par Bybit.
Copiez votre API Key et votre Secret — et stockez-les en lieu sûr
Bybit n'affiche l'API Secret qu'une seule fois. Copiez l'API Key et le Secret, stockez-les dans un gestionnaire de mots de passe (pas dans un fichier texte, pas dans une capture d'écran). Saisissez-les ensuite dans votre plateforme de trading.
L'API du compte démo Bybit — tester sans risque
Bybit dispose d'un environnement Demo Trading distinct, avec ses propres clés API. Il est différent du compte réel : il utilise des fonds simulés mais suit les prix réels du marché. Enliko utilise Bybit Demo Trading (et non l'ancien testnet) pour les comptes démo.
Pour obtenir une clé API démo :
- Connectez-vous à Bybit et basculez sur Demo Trading depuis le menu du compte
- Créez une clé API depuis Demo Trading, en suivant les mêmes étapes que ci-dessus
- Dans Enliko, collez-la sous l'onglet Demo de la section Bybit API Keys
Connexion à Enliko
Une fois que vous avez votre clé API et votre secret :
- Ouvrez Enliko et connectez-vous
- Allez dans Paramètres et dépliez Bybit API Keys
- Choisissez l'onglet Demo ou Real
- Collez votre API Key et votre Secret
- Cliquez sur Enregistrer
- Lancez le test de connexion — si la clé est correcte, Enliko affiche votre solde
C'est tout. Vos stratégies routeront désormais automatiquement les ordres via votre compte Bybit.
Checklist de sécurité avant de passer en réel
- Aucune permission de retrait sur la clé API
- Liste blanche d'IP configurée (ou notée comme à faire)
- Secret API rangé dans un gestionnaire de mots de passe, pas en clair
- Sous-compte aux fonds limités utilisé pour le bot
- 2FA activée sur votre compte Bybit principal
- Testé d'abord sur un compte démo avant d'engager des fonds réels
Erreurs courantes et comment les corriger
Erreur « Invalid API Key »
Cause la plus fréquente : vous avez copié l'API Key mais pas le Secret, ou le Secret a été tronqué. Un secret API fait en général 48 caractères ou plus. Recopiez-le depuis la page API Management de Bybit (il faudra peut-être en régénérer un si vous ne l'avez pas sauvegardé).
Erreur « IP not in whitelist »
Votre bot se connecte depuis une IP différente de celle que vous avez mise en liste blanche. Mettez la liste blanche à jour dans les paramètres API de Bybit, ou retirez temporairement la restriction d'IP le temps du test, puis remettez-la.
Erreur « Insufficient permissions »
La clé n'a pas la permission Unified Trading. Retournez dans Bybit API Management, trouvez votre clé, cliquez sur Edit et activez la permission Unified Trading.
Prêt à automatiser votre trading sur Bybit ?
Connectez votre clé API à Enliko et faites tourner vos stratégies en mode démo gratuitement. Aucun code à écrire.
Connecter Bybit gratuitementQuestions fréquentes
Comment créer une clé API Bybit pour le trading automatisé ?
Allez dans Bybit → Account & Security → API Management → Create New Key → choisissez System-generated → activez les permissions Read et Unified Trading → enregistrez et copiez immédiatement la clé et le secret.
Est-il sûr de connecter un bot de trading à mon compte Bybit ?
Oui, avec les précautions qui s'imposent : n'activez jamais la permission de retrait, mettez l'IP du bot en liste blanche, utilisez un sous-compte dédié aux fonds limités, et n'utilisez que des plateformes réputées qui chiffrent vos clés API.
Puis-je utiliser une seule clé API Bybit pour plusieurs bots de trading ?
Techniquement oui, mais ce n'est pas recommandé : cela complique la révocation de l'accès si l'un des bots est compromis. Créez une clé API distincte par plateforme, pour pouvoir les révoquer indépendamment.
Que se passe-t-il si ma clé API Bybit fuite ?
Si vous avez respecté les bonnes pratiques (pas de permission de retrait, liste blanche d'IP, sous-compte), l'attaquant ne peut que trader — pas retirer. Allez immédiatement dans Bybit API Management, supprimez la clé compromise, puis générez-en une nouvelle.