Подключить торгового бота к Bybit можно меньше чем за 5 минут, но большинство инструкций пропускают самые важные шаги по безопасности. В этом руководстве — что именно нажимать, какие права включать и как защитить счёт от самых частых ошибок при работе с API.
Что понадобится перед началом
- Верифицированный аккаунт Bybit (пройден KYC)
- Средства на едином торговом счёте (Unified Trading Account)
- Торговая платформа вроде Enliko, которая принимает API-ключи Bybit
Пошагово: создаём API-ключ Bybit
Откройте API Management
Войдите в Bybit → нажмите на аватар (справа сверху) → Account & Security → API Management. На новом европейском сайте Bybit (bybit.eu) путь такой же.
Create New Key — выбирайте System-Generated
Нажмите Create New Key. Выберите System-generated API Key (не self-generated RSA — это для институциональных клиентов). Дайте ключу понятное имя, например «Enliko Bot».
Задайте правильные права доступа
Включите ровно эти права и ничего больше. Что означает каждое из них — в таблице ниже.
| Право доступа | Включать? | Зачем |
|---|---|---|
| Read | ✓ Да | Получать балансы, позиции, историю ордеров |
| Unified Trading | ✓ Да | Выставлять и отменять ордера на бессрочных контрактах USDT |
| Spot Trading | По желанию | Только если нужна автоматизация спотовой торговли |
| Withdraw | ✗ Никогда | Ни одному торговому боту это не нужно |
| Transfer | ✗ Нет | Для исполнения ордеров не требуется |
| Subaccount | ✗ Нет | Только если управляете несколькими субаккаунтами |
Настройте белый список IP (настоятельно рекомендуем)
Укажите IP-адрес сервера вашей торговой платформы. Для Enliko при первой настройке это поле можно оставить пустым и добавить адрес позже (актуальный адрес сервера подскажет поддержка), но белый список означает, что ключ работает только с этого IP, что резко снижает риск в случае утечки. Учтите: ключи без ограничения по IP Bybit может аннулировать через некоторое время — проверяйте срок действия, который показывает Bybit.
Скопируйте API Key и Secret — храните их надёжно
Bybit показывает API Secret только один раз. Скопируйте и API Key, и Secret, сохраните их в менеджере паролей (не в текстовом файле и не на скриншоте). После этого введите их в своей торговой платформе.
API демо-счёта Bybit — тест без риска
У Bybit есть отдельная среда Demo Trading со своими API-ключами. Она отличается от реального счёта: средства виртуальные, но цены — настоящие рыночные. Для демо-счетов Enliko использует именно Bybit Demo Trading, а не старый testnet.
Чтобы получить демо-ключ API:
- Войдите в Bybit и переключитесь в Demo Trading в меню аккаунта
- Создайте API-ключ, находясь в Demo Trading, по тем же шагам, что описаны выше
- В Enliko вставьте его на вкладке Demo в разделе Bybit API Keys
Подключение к Enliko
Когда API-ключ и секрет у вас на руках:
- Откройте Enliko и войдите в аккаунт
- Перейдите в Настройки и разверните раздел Bybit API Keys
- Выберите вкладку Demo или Real
- Вставьте API Key и Secret
- Нажмите «Сохранить»
- Запустите проверку подключения — если ключ верный, Enliko покажет ваш баланс
Готово. Теперь ваши стратегии будут автоматически отправлять ордера через ваш счёт Bybit.
Чек-лист безопасности перед реальной торговлей
- У API-ключа нет прав на вывод средств
- Белый список IP настроен (или записан в задачи)
- API-секрет хранится в менеджере паролей, а не в обычном тексте
- Для бота используется субаккаунт с ограниченной суммой
- На основном аккаунте Bybit включена 2FA
- Всё сначала проверено на демо-счёте, до реальных средств
Частые ошибки и как их исправить
Ошибка «Invalid API Key»
Самая частая причина: вы скопировали API Key, но не Secret, либо секрет скопировался не полностью. API-секреты обычно длиннее 48 символов. Скопируйте их заново на странице API management в Bybit (если вы не сохранили секрет, ключ придётся создать заново).
Ошибка «IP not in whitelist»
Бот подключается с другого IP, чем вы добавили в белый список. Обновите белый список в настройках API на Bybit или временно снимите ограничение по IP для проверки, а затем верните его.
Ошибка «Insufficient permissions»
У ключа не включено право Unified Trading. Вернитесь в Bybit API Management, найдите свой ключ, нажмите Edit и включите право Unified Trading.
Готовы автоматизировать торговлю на Bybit?
Подключите API-ключ к Enliko и запускайте стратегии в демо-режиме бесплатно. Программировать не нужно.
Подключить Bybit бесплатноЧасто задаваемые вопросы
Как создать API-ключ Bybit для автоторговли?
Перейдите в Bybit → Account & Security → API Management → Create New Key → выберите System-generated → включите права Read и Unified Trading → сохраните и сразу скопируйте ключ и секрет.
Безопасно ли подключать торгового бота к моему счёту Bybit?
Да, при соблюдении мер предосторожности: никогда не включайте право на вывод средств, добавьте IP бота в белый список, используйте отдельный субаккаунт с ограниченной суммой и только проверенные платформы, которые шифруют ваши API-ключи.
Можно ли использовать один API-ключ Bybit для нескольких ботов?
Технически да, но так делать не стоит: сложнее отозвать доступ, если один из ботов скомпрометирован. Создавайте отдельный API-ключ для каждой платформы, чтобы отзывать их независимо.
Что делать, если API-ключ Bybit утёк?
Если вы соблюдали правила безопасности (нет права на вывод, есть белый список IP, используется субаккаунт), злоумышленник сможет только торговать, но не выводить средства. Немедленно зайдите в Bybit API Management, удалите скомпрометированный ключ и создайте новый.