Podłączenie bota tradingowego do Bybit zajmuje mniej niż 5 minut — ale większość poradników pomija kroki dotyczące bezpieczeństwa, które są tu najważniejsze. Ten poradnik pokazuje dokładnie, co kliknąć, jakie uprawnienia włączyć i jak chronić konto przed najczęstszymi błędami przy pracy z API.
Czego potrzebujesz przed startem
- Zweryfikowane konto Bybit (ukończony KYC)
- Środki na koncie Unified Trading
- Platforma tradingowa taka jak Enliko, która przyjmuje klucze API Bybit
Krok po kroku: tworzenie klucza API Bybit
Przejdź do API Management
Zaloguj się do Bybit → kliknij swój awatar (prawy górny róg) → Account & Security → API Management. W nowym europejskim serwisie Bybit (bybit.eu) ścieżka jest taka sama.
Create New Key — wybierz System-Generated
Kliknij Create New Key. Wybierz System-generated API Key (nie self-generated RSA — to opcja dla instytucji). Nadaj mu czytelną nazwę, na przykład „Enliko Bot”.
Ustaw właściwe uprawnienia
Włącz dokładnie te i nic więcej. W tabeli uprawnień poniżej opisane jest, za co odpowiada każde z nich.
| Uprawnienie | Włączyć? | Dlaczego |
|---|---|---|
| Read | ✓ Tak | Pobieranie sald, pozycji i historii zleceń |
| Unified Trading | ✓ Tak | Składanie i anulowanie zleceń na perpetualach USDT |
| Spot Trading | Opcjonalnie | Tylko jeśli chcesz automatyzować handel spot |
| Withdraw | ✗ Nigdy | Żaden bot tradingowy nigdy tego nie potrzebuje |
| Transfer | ✗ Nie | Niepotrzebne do składania zleceń |
| Subaccount | ✗ Nie | Tylko przy zarządzaniu wieloma subkontami |
Ustaw białą listę IP (mocno zalecane)
Wpisz adres IP serwera swojej platformy tradingowej. W przypadku Enliko możesz zostawić to pole puste przy pierwszej konfiguracji i uzupełnić je później (poproś wsparcie o aktualny adres serwera) — ale biała lista sprawia, że klucz działa wyłącznie z tego konkretnego IP, co drastycznie ogranicza ryzyko w razie wycieku klucza. Pamiętaj, że Bybit może po pewnym czasie wygaszać klucze bez ograniczenia IP, więc sprawdź datę ważności pokazywaną przez Bybit.
Skopiuj swój API Key i Secret — przechowuj je bezpiecznie
Bybit pokazuje API Secret tylko raz. Skopiuj zarówno API Key, jak i Secret, i zapisz je w menedżerze haseł (nie w pliku tekstowym, nie na zrzucie ekranu). Następnie wprowadź je w swojej platformie tradingowej.
API konta demo Bybit — testuj bez ryzyka
Bybit ma osobne środowisko Demo Trading z własnymi kluczami API. Różni się ono od konta realnego — korzysta z symulowanych środków, ale śledzi realne ceny rynkowe. Enliko używa dla kont demo Bybit Demo Trading (nie starszego testnetu).
Aby uzyskać klucz API demo:
- Zaloguj się do Bybit i przełącz się na Demo Trading w menu konta
- Utwórz klucz API, będąc w trybie Demo Trading, wykonując te same kroki co powyżej
- W Enliko wklej go w zakładce Demo w sekcji kluczy API Bybit
Podłączenie do Enliko
Gdy masz już klucz API i secret:
- Otwórz Enliko i zaloguj się
- Przejdź do Ustawień i rozwiń klucze API Bybit
- Wybierz zakładkę Demo lub Real
- Wklej swój API Key i Secret
- Kliknij Zapisz
- Uruchom test połączenia — jeśli klucz jest poprawny, Enliko pokaże Twoje saldo
To wszystko. Twoje strategie będą teraz automatycznie kierować zlecenia przez Twoje konto Bybit.
Lista kontrolna bezpieczeństwa przed startem na żywo
- Brak uprawnień do wypłat na kluczu API
- Ustawiona biała lista IP (albo zapisana jako zadanie do wykonania)
- API secret przechowywany w menedżerze haseł, a nie zwykłym tekstem
- Bot korzysta z subkonta z ograniczonymi środkami
- Włączone 2FA na głównym koncie Bybit
- Najpierw testy na koncie demo, dopiero potem realne środki
Najczęstsze błędy i jak je naprawić
Błąd „Invalid API Key”
Najczęstsza przyczyna: skopiowałeś API Key, ale nie Secret, albo Secret został ucięty. Sekrety API mają zwykle 48 lub więcej znaków. Skopiuj je na nowo ze strony zarządzania API w Bybit (jeśli nie zapisałeś sekretu, może być konieczne wygenerowanie klucza od nowa).
Błąd „IP not in whitelist”
Twój bot łączy się z innego adresu IP niż ten, który dodałeś do białej listy. Zaktualizuj białą listę w ustawieniach API na Bybit albo tymczasowo zdejmij ograniczenie IP na czas testu i dodaj je ponownie.
Błąd „Insufficient permissions”
Klucz nie ma włączonego uprawnienia Unified Trading. Wróć do API Management w Bybit, znajdź swój klucz, kliknij Edit i włącz uprawnienie Unified Trading.
Gotowy, by zautomatyzować handel na Bybit?
Podłącz swój klucz API do Enliko i uruchamiaj strategie w trybie demo za darmo. Bez programowania.
Podłącz Bybit za darmoNajczęściej zadawane pytania
Jak utworzyć klucz API Bybit do automatycznego handlu?
Przejdź do Bybit → Account & Security → API Management → Create New Key → wybierz System-generated → włącz uprawnienia Read i Unified Trading → zapisz oraz od razu skopiuj klucz i secret.
Czy podłączenie bota tradingowego do mojego konta Bybit jest bezpieczne?
Tak, przy zachowaniu odpowiednich środków ostrożności: nigdy nie włączaj uprawnień do wypłat, dodaj IP bota do białej listy, używaj dedykowanego subkonta z ograniczonymi środkami i korzystaj wyłącznie z renomowanych platform, które szyfrują Twoje klucze API.
Czy mogę użyć jednego klucza API Bybit do kilku botów?
Technicznie tak, ale nie jest to zalecane — utrudnia odebranie dostępu, gdy jeden z botów zostanie przejęty. Utwórz osobny klucz API dla każdej platformy, żeby móc je unieważniać niezależnie.
Co się stanie, jeśli mój klucz API Bybit wycieknie?
Jeśli stosowałeś dobre praktyki bezpieczeństwa (brak uprawnień do wypłat, biała lista IP, subkonto), atakujący może tylko handlować — nie wypłacać. Natychmiast przejdź do API Management w Bybit, usuń przejęty klucz i wygeneruj nowy.