חיבור בוט מסחר ל-Bybit לוקח פחות מ-5 דקות — אבל רוב המדריכים מדלגים דווקא על צעדי האבטחה החשובים. המדריך הזה מראה בדיוק על מה ללחוץ, אילו הרשאות להפעיל, ואיך להגן על החשבון מטעויות האבטחה הנפוצות ביותר ב-API.
מה צריך לפני שמתחילים
- חשבון Bybit מאומת (עם KYC מושלם)
- כספים ב-Unified Trading Account שלכם
- פלטפורמת מסחר כמו Enliko שמקבלת מפתחות API של Bybit
שלב אחר שלב: יצירת מפתח API ב-Bybit
עברו אל API Management
התחברו ל-Bybit ← לחצו על האווטאר (למעלה מימין) ← Account & Security ← API Management. באתר החדש של Bybit באירופה (bybit.eu) הנתיב זהה.
Create New Key — בחרו System-Generated
לחצו על Create New Key. בחרו System-generated API Key (לא RSA שאתם מייצרים בעצמכם — זה לשימוש מוסדי). תנו לו שם ברור כמו "Enliko Bot".
הגדירו את ההרשאות הנכונות
הפעילו בדיוק את אלה ושום דבר מעבר. בטבלת ההרשאות למטה מוסבר מה כל אחת עושה.
| הרשאה | להפעיל? | למה |
|---|---|---|
| Read | ✓ כן | שליפת יתרות, פוזיציות והיסטוריית הוראות |
| Unified Trading | ✓ כן | שליחה וביטול של הוראות בחוזים מתמשכים על USDT |
| Spot Trading | רשות | רק אם אתם רוצים אוטומציה של מסחר בשוק הספוט |
| Withdraw | ✗ לעולם לא | שום בוט מסחר לא זקוק לזה |
| Transfer | ✗ לא | לא נדרש לביצוע הוראות |
| Subaccount | ✗ לא | רק אם אתם מנהלים כמה חשבונות משנה |
הגדירו רשימת IP מורשים (מומלץ מאוד)
הזינו את כתובת ה-IP של שרת פלטפורמת המסחר שלכם. ב-Enliko אפשר להשאיר את זה ריק בהגדרה הראשונה ולהוסיף מאוחר יותר (בקשו מהתמיכה את כתובת השרת העדכנית) — אבל הגבלת IP פירושה שהמפתח עובד רק מאותה כתובת, מה שמצמצם דרמטית את הסיכון אם המפתח ידלוף אי פעם. שימו לב ש-Bybit עשויה לפוג תוקף של מפתחות ללא הגבלת IP אחרי זמן מסוים, אז בדקו את תאריך התפוגה ש-Bybit מציגה.
העתיקו את ה-API Key וה-Secret — ושמרו אותם בבטחה
Bybit מציגה את ה-API Secret פעם אחת בלבד. העתיקו גם את ה-API Key וגם את ה-Secret ושמרו אותם במנהל סיסמאות (לא בקובץ טקסט, לא בצילום מסך). לאחר מכן הזינו אותם בפלטפורמת המסחר שלכם.
API של חשבון דמו ב-Bybit — לבדוק בלי סיכון
ל-Bybit יש סביבת Demo Trading נפרדת עם מפתחות API משלה. היא שונה מהחשבון האמיתי — היא עובדת עם כספים מדומים אבל עוקבת אחרי מחירי שוק אמיתיים. Enliko משתמשת ב-Demo Trading של Bybit (ולא ב-testnet הישן) עבור חשבונות דמו.
כדי לקבל מפתח API לדמו:
- התחברו ל-Bybit ועברו ל-Demo Trading מתפריט החשבון
- צרו מפתח API בזמן שאתם ב-Demo Trading, לפי אותם שלבים שלמעלה
- ב-Enliko הדביקו אותו בלשונית Demo בחלק של מפתחות ה-API של Bybit
חיבור ל-Enliko
ברגע שיש לכם מפתח API וסוד:
- פתחו את Enliko והתחברו
- עברו אל Settings ופתחו את Bybit API Keys
- בחרו בלשונית Demo או Real
- הדביקו את ה-API Key וה-Secret
- לחצו על Save
- הריצו את בדיקת החיבור — אם המפתח נכון, Enliko תציג את היתרה שלכם
זהו. מעכשיו האסטרטגיות שלכם ינתבו הוראות אוטומטית דרך חשבון ה-Bybit שלכם.
צ'קליסט אבטחה לפני מעבר למסחר חי
- אין הרשאות משיכה במפתח ה-API
- רשימת IP מורשים הוגדרה (או נרשמה כמשימה לביצוע)
- ה-API Secret שמור במנהל סיסמאות, לא בטקסט גלוי
- הבוט עובד מול חשבון משנה עם סכום מוגבל
- אימות דו-שלבי (2FA) מופעל בחשבון Bybit הראשי שלכם
- נבדק קודם בחשבון דמו לפני שימוש בכסף אמיתי
שגיאות נפוצות ואיך לתקן אותן
שגיאת "Invalid API Key"
הסיבה הנפוצה ביותר: העתקתם את ה-API Key אבל לא את ה-Secret, או שה-Secret נחתך. אורך ה-API Secret הוא בדרך כלל 48 תווים ומעלה. העתיקו אותם מחדש מעמוד ניהול ה-API של Bybit (ייתכן שתצטרכו לייצר מפתח חדש אם לא שמרתם אותו).
שגיאת "IP not in whitelist"
הבוט שלכם מתחבר מכתובת IP שונה מזו שהגדרתם ברשימה. עדכנו את הרשימה בהגדרות ה-API של Bybit, או הסירו זמנית את הגבלת ה-IP לצורך בדיקה ואז החזירו אותה.
שגיאת "Insufficient permissions"
למפתח אין הרשאת Unified Trading. חזרו אל API Management ב-Bybit, מצאו את המפתח שלכם, לחצו על Edit והפעילו את ההרשאה Unified Trading.
מוכנים להפוך את המסחר שלכם ב-Bybit לאוטומטי?
חברו את מפתח ה-API ל-Enliko והריצו אסטרטגיות במצב דמו בחינם. בלי לכתוב שורת קוד.
חברו את Bybit בחינםשאלות נפוצות
איך יוצרים מפתח API ב-Bybit למסחר אוטומטי?
עברו אל Bybit ← Account & Security ← API Management ← Create New Key ← בחרו System-generated ← הפעילו את ההרשאות Read ו-Unified Trading ← שמרו והעתיקו מיד את המפתח והסוד.
האם זה בטוח לחבר בוט מסחר לחשבון Bybit שלי?
כן, בתנאי שנוקטים אמצעי זהירות: לעולם לא להפעיל הרשאות משיכה, להגביל את כתובת ה-IP של הבוט, להשתמש בחשבון משנה ייעודי עם סכום מוגבל, ולהשתמש רק בפלטפורמות אמינות שמצפינות את מפתחות ה-API שלכם.
אפשר להשתמש במפתח API אחד של Bybit לכמה בוטי מסחר?
טכנית כן, אבל לא מומלץ — זה מקשה לבטל גישה אם אחד הבוטים נפרץ. צרו מפתח API נפרד לכל פלטפורמה, כדי שתוכלו לבטל כל אחד בנפרד.
מה קורה אם מפתח ה-API שלי ב-Bybit דולף?
אם פעלתם לפי כללי האבטחה (בלי הרשאת משיכה, עם הגבלת IP, בחשבון משנה), התוקף יכול רק לסחור — לא למשוך. היכנסו מיד אל API Management ב-Bybit, מחקו את המפתח שנחשף וצרו אחד חדש.