Підключення торгового бота до Bybit займає менше ніж 5 хвилин — але більшість інструкцій пропускає саме ті кроки з безпеки, які найважливіші. У цьому гайді — що саме натискати, які дозволи вмикати і як захистити рахунок від найпоширеніших помилок з API.

Ніколи не вмикайте дозвіл на виведення коштів для API-ключа торгового бота. Немає жодної законної причини, щоб бот виводив кошти. Якщо якась платформа цього вимагає — негайно зупиніться.

Що потрібно перед початком

Покроково: створюємо API-ключ Bybit

1

Відкрийте API Management

Увійдіть у Bybit → натисніть на аватар (угорі праворуч) → Account & Security → API Management. На новому європейському сайті Bybit (bybit.eu) шлях такий самий.

2

Create New Key — оберіть System-Generated

Натисніть Create New Key. Оберіть System-generated API Key (не self-generated RSA — це для інституційних клієнтів). Дайте зрозумілу назву, наприклад «Enliko Bot».

3

Виставте правильні дозволи

Увімкніть рівно ці дозволи і нічого більше. У таблиці нижче — що робить кожен із них.

ДозвілВмикати?Навіщо
Read✓ ТакОтримувати баланси, позиції, історію ордерів
Unified Trading✓ ТакВиставляти та скасовувати ордери на безстрокових контрактах USDT
Spot TradingОпційноЛише якщо потрібна автоматизація спотової торгівлі
Withdraw✗ НіколиЖодному торговому боту це не потрібно
Transfer✗ НіНе потрібно для виконання ордерів
Subaccount✗ НіЛише якщо керуєте кількома субрахунками
4

Задайте білий список IP (наполегливо рекомендуємо)

Вкажіть IP-адресу сервера вашої торгової платформи. Для Enliko це поле можна залишити порожнім під час першого налаштування і додати адресу пізніше (запитайте поточну адресу сервера в підтримки) — але білий список означає, що ключ працює лише з цієї конкретної IP, що різко знижує ризик у разі витоку ключа. Зверніть увагу: Bybit може з часом анулювати ключі без обмеження за IP, тож перевіряйте термін дії, який показує Bybit.

5

Скопіюйте API Key і Secret — збережіть їх надійно

Bybit показує API Secret лише один раз. Скопіюйте і API Key, і Secret та збережіть їх у менеджері паролів (не в текстовому файлі й не скриншотом). Після цього введіть їх у своїй торговій платформі.

Готово. Ваш API-ключ налаштований. Він не має дозволу на виведення коштів, може торгувати лише на тих ринках, які ви увімкнули, і, за бажанням, працює лише з IP вашого бота.

API демо-рахунку Bybit — тестуємо без ризику

У Bybit є окреме середовище Demo Trading зі своїми API-ключами. Воно відрізняється від реального рахунку: кошти віртуальні, але ціни відстежуються реальні ринкові. Для демо-рахунків Enliko використовує саме Bybit Demo Trading (а не старіший тестнет).

Щоб отримати демо API-ключ:

  1. Увійдіть у Bybit і перемкніться на Demo Trading у меню акаунта
  2. Створіть API-ключ, перебуваючи в Demo Trading, за тими самими кроками, що й вище
  3. В Enliko вставте його у вкладці Demo в розділі Bybit API Keys
Enliko підтримує і демо-, і реальні рахунки Bybit (безкоштовний пробний період — лише демо). На платному тарифі ви можете запускати ту саму стратегію на обох і подивитися, як вона працює в демо, перш ніж допускати її до реальних коштів.

Підключення до Enliko

Коли у вас є API-ключ і секрет:

  1. Відкрийте Enliko та увійдіть
  2. Перейдіть у Налаштування і розгорніть Bybit API Keys
  3. Оберіть вкладку Demo або Real
  4. Вставте свої API Key і Secret
  5. Натисніть «Зберегти»
  6. Запустіть перевірку підключення — якщо ключ правильний, Enliko покаже ваш баланс

Готово. Тепер ваші стратегії автоматично направлятимуть ордери через ваш рахунок Bybit.

Чекліст безпеки перед реальною торгівлею

Типові помилки та як їх виправити

Помилка «Invalid API Key»

Найчастіша причина: ви скопіювали API Key, але не Secret, або Secret обрізався. API-секрети зазвичай мають 48+ символів. Скопіюйте їх наново зі сторінки API management у Bybit (можливо, доведеться згенерувати ключ заново, якщо ви його не зберегли).

Помилка «IP not in whitelist»

Ваш бот підключається з іншої IP, ніж та, яку ви додали до білого списку. Оновіть білий список у налаштуваннях API на Bybit або тимчасово зніміть обмеження за IP для перевірки, а потім поверніть його.

Помилка «Insufficient permissions»

У ключа не ввімкнено Unified Trading. Поверніться в Bybit API Management, знайдіть свій ключ, натисніть Edit і увімкніть дозвіл Unified Trading.

Готові автоматизувати торгівлю на Bybit?

Підключіть свій API-ключ до Enliko і запускайте стратегії в демо-режимі безкоштовно. Програмувати не потрібно.

Підключити Bybit безкоштовно
14-денний безкоштовний пробний період · Демо-режим включено · Без банківської картки

Часті запитання

Як створити API-ключ Bybit для автоматизованої торгівлі?

Перейдіть у Bybit → Account & Security → API Management → Create New Key → оберіть System-generated → увімкніть дозволи Read і Unified Trading → збережіть і одразу скопіюйте ключ та секрет.

Чи безпечно підключати торгового бота до мого рахунку Bybit?

Так, за умови належних запобіжників: ніколи не вмикайте дозвіл на виведення коштів, додайте IP бота до білого списку, використовуйте окремий субрахунок з обмеженою сумою і користуйтеся лише надійними платформами, які шифрують ваші API-ключі.

Чи можна використовувати один API-ключ Bybit для кількох ботів?

Технічно так, але не рекомендовано — це ускладнює відкликання доступу, якщо один із ботів скомпрометують. Створюйте окремий API-ключ для кожної платформи, щоб відкликати їх незалежно.

Що робити, якщо мій API-ключ Bybit витік?

Якщо ви дотримувалися правил безпеки (без дозволу на виведення, білий список IP, субрахунок), зловмисник зможе лише торгувати, але не виводити кошти. Негайно перейдіть у Bybit API Management, видаліть скомпрометований ключ і згенеруйте новий.