Подключить торгового бота к Bybit можно меньше чем за 5 минут, но большинство инструкций пропускают самые важные шаги по безопасности. В этом руководстве — что именно нажимать, какие права включать и как защитить счёт от самых частых ошибок при работе с API.

Никогда не включайте право на вывод средств для API-ключа торгового бота. Нет ни одной законной причины, по которой боту нужен вывод средств. Если платформа просит об этом — немедленно прекращайте.

Что понадобится перед началом

Пошагово: создаём API-ключ Bybit

1

Откройте API Management

Войдите в Bybit → нажмите на аватар (справа сверху) → Account & Security → API Management. На новом европейском сайте Bybit (bybit.eu) путь такой же.

2

Create New Key — выбирайте System-Generated

Нажмите Create New Key. Выберите System-generated API Key (не self-generated RSA — это для институциональных клиентов). Дайте ключу понятное имя, например «Enliko Bot».

3

Задайте правильные права доступа

Включите ровно эти права и ничего больше. Что означает каждое из них — в таблице ниже.

Право доступаВключать?Зачем
Read✓ ДаПолучать балансы, позиции, историю ордеров
Unified Trading✓ ДаВыставлять и отменять ордера на бессрочных контрактах USDT
Spot TradingПо желаниюТолько если нужна автоматизация спотовой торговли
Withdraw✗ НикогдаНи одному торговому боту это не нужно
Transfer✗ НетДля исполнения ордеров не требуется
Subaccount✗ НетТолько если управляете несколькими субаккаунтами
4

Настройте белый список IP (настоятельно рекомендуем)

Укажите IP-адрес сервера вашей торговой платформы. Для Enliko при первой настройке это поле можно оставить пустым и добавить адрес позже (актуальный адрес сервера подскажет поддержка), но белый список означает, что ключ работает только с этого IP, что резко снижает риск в случае утечки. Учтите: ключи без ограничения по IP Bybit может аннулировать через некоторое время — проверяйте срок действия, который показывает Bybit.

5

Скопируйте API Key и Secret — храните их надёжно

Bybit показывает API Secret только один раз. Скопируйте и API Key, и Secret, сохраните их в менеджере паролей (не в текстовом файле и не на скриншоте). После этого введите их в своей торговой платформе.

Готово. Ваш API-ключ настроен: у него нет прав на вывод средств, он может торговать только на тех рынках, которые вы включили, и, при желании, работает только с IP вашего бота.

API демо-счёта Bybit — тест без риска

У Bybit есть отдельная среда Demo Trading со своими API-ключами. Она отличается от реального счёта: средства виртуальные, но цены — настоящие рыночные. Для демо-счетов Enliko использует именно Bybit Demo Trading, а не старый testnet.

Чтобы получить демо-ключ API:

  1. Войдите в Bybit и переключитесь в Demo Trading в меню аккаунта
  2. Создайте API-ключ, находясь в Demo Trading, по тем же шагам, что описаны выше
  3. В Enliko вставьте его на вкладке Demo в разделе Bybit API Keys
Enliko поддерживает и демо-, и реальные счета Bybit (бесплатный пробный период — только демо). На платном тарифе можно запускать одну и ту же стратегию на обоих счетах и посмотреть, как она отрабатывает в демо, прежде чем доверить ей реальные средства.

Подключение к Enliko

Когда API-ключ и секрет у вас на руках:

  1. Откройте Enliko и войдите в аккаунт
  2. Перейдите в Настройки и разверните раздел Bybit API Keys
  3. Выберите вкладку Demo или Real
  4. Вставьте API Key и Secret
  5. Нажмите «Сохранить»
  6. Запустите проверку подключения — если ключ верный, Enliko покажет ваш баланс

Готово. Теперь ваши стратегии будут автоматически отправлять ордера через ваш счёт Bybit.

Чек-лист безопасности перед реальной торговлей

Частые ошибки и как их исправить

Ошибка «Invalid API Key»

Самая частая причина: вы скопировали API Key, но не Secret, либо секрет скопировался не полностью. API-секреты обычно длиннее 48 символов. Скопируйте их заново на странице API management в Bybit (если вы не сохранили секрет, ключ придётся создать заново).

Ошибка «IP not in whitelist»

Бот подключается с другого IP, чем вы добавили в белый список. Обновите белый список в настройках API на Bybit или временно снимите ограничение по IP для проверки, а затем верните его.

Ошибка «Insufficient permissions»

У ключа не включено право Unified Trading. Вернитесь в Bybit API Management, найдите свой ключ, нажмите Edit и включите право Unified Trading.

Готовы автоматизировать торговлю на Bybit?

Подключите API-ключ к Enliko и запускайте стратегии в демо-режиме бесплатно. Программировать не нужно.

Подключить Bybit бесплатно
14 дней бесплатно · Демо-режим включён · Без банковской карты

Часто задаваемые вопросы

Как создать API-ключ Bybit для автоторговли?

Перейдите в Bybit → Account & Security → API Management → Create New Key → выберите System-generated → включите права Read и Unified Trading → сохраните и сразу скопируйте ключ и секрет.

Безопасно ли подключать торгового бота к моему счёту Bybit?

Да, при соблюдении мер предосторожности: никогда не включайте право на вывод средств, добавьте IP бота в белый список, используйте отдельный субаккаунт с ограниченной суммой и только проверенные платформы, которые шифруют ваши API-ключи.

Можно ли использовать один API-ключ Bybit для нескольких ботов?

Технически да, но так делать не стоит: сложнее отозвать доступ, если один из ботов скомпрометирован. Создавайте отдельный API-ключ для каждой платформы, чтобы отзывать их независимо.

Что делать, если API-ключ Bybit утёк?

Если вы соблюдали правила безопасности (нет права на вывод, есть белый список IP, используется субаккаунт), злоумышленник сможет только торговать, но не выводить средства. Немедленно зайдите в Bybit API Management, удалите скомпрометированный ключ и создайте новый.