Підключення торгового бота до Bybit займає менше ніж 5 хвилин — але більшість інструкцій пропускає саме ті кроки з безпеки, які найважливіші. У цьому гайді — що саме натискати, які дозволи вмикати і як захистити рахунок від найпоширеніших помилок з API.
Що потрібно перед початком
- Верифікований акаунт Bybit (пройдений KYC)
- Кошти на Unified Trading Account
- Торгова платформа на кшталт Enliko, яка приймає API-ключі Bybit
Покроково: створюємо API-ключ Bybit
Відкрийте API Management
Увійдіть у Bybit → натисніть на аватар (угорі праворуч) → Account & Security → API Management. На новому європейському сайті Bybit (bybit.eu) шлях такий самий.
Create New Key — оберіть System-Generated
Натисніть Create New Key. Оберіть System-generated API Key (не self-generated RSA — це для інституційних клієнтів). Дайте зрозумілу назву, наприклад «Enliko Bot».
Виставте правильні дозволи
Увімкніть рівно ці дозволи і нічого більше. У таблиці нижче — що робить кожен із них.
| Дозвіл | Вмикати? | Навіщо |
|---|---|---|
| Read | ✓ Так | Отримувати баланси, позиції, історію ордерів |
| Unified Trading | ✓ Так | Виставляти та скасовувати ордери на безстрокових контрактах USDT |
| Spot Trading | Опційно | Лише якщо потрібна автоматизація спотової торгівлі |
| Withdraw | ✗ Ніколи | Жодному торговому боту це не потрібно |
| Transfer | ✗ Ні | Не потрібно для виконання ордерів |
| Subaccount | ✗ Ні | Лише якщо керуєте кількома субрахунками |
Задайте білий список IP (наполегливо рекомендуємо)
Вкажіть IP-адресу сервера вашої торгової платформи. Для Enliko це поле можна залишити порожнім під час першого налаштування і додати адресу пізніше (запитайте поточну адресу сервера в підтримки) — але білий список означає, що ключ працює лише з цієї конкретної IP, що різко знижує ризик у разі витоку ключа. Зверніть увагу: Bybit може з часом анулювати ключі без обмеження за IP, тож перевіряйте термін дії, який показує Bybit.
Скопіюйте API Key і Secret — збережіть їх надійно
Bybit показує API Secret лише один раз. Скопіюйте і API Key, і Secret та збережіть їх у менеджері паролів (не в текстовому файлі й не скриншотом). Після цього введіть їх у своїй торговій платформі.
API демо-рахунку Bybit — тестуємо без ризику
У Bybit є окреме середовище Demo Trading зі своїми API-ключами. Воно відрізняється від реального рахунку: кошти віртуальні, але ціни відстежуються реальні ринкові. Для демо-рахунків Enliko використовує саме Bybit Demo Trading (а не старіший тестнет).
Щоб отримати демо API-ключ:
- Увійдіть у Bybit і перемкніться на Demo Trading у меню акаунта
- Створіть API-ключ, перебуваючи в Demo Trading, за тими самими кроками, що й вище
- В Enliko вставте його у вкладці Demo в розділі Bybit API Keys
Підключення до Enliko
Коли у вас є API-ключ і секрет:
- Відкрийте Enliko та увійдіть
- Перейдіть у Налаштування і розгорніть Bybit API Keys
- Оберіть вкладку Demo або Real
- Вставте свої API Key і Secret
- Натисніть «Зберегти»
- Запустіть перевірку підключення — якщо ключ правильний, Enliko покаже ваш баланс
Готово. Тепер ваші стратегії автоматично направлятимуть ордери через ваш рахунок Bybit.
Чекліст безпеки перед реальною торгівлею
- API-ключ без дозволу на виведення коштів
- Білий список IP заданий (або записаний у плани)
- API-секрет зберігається в менеджері паролів, а не простим текстом
- Для бота використовується субрахунок з обмеженою сумою
- На основному акаунті Bybit увімкнено 2FA
- Спершу все перевірено на демо-рахунку, а вже потім на реальних коштах
Типові помилки та як їх виправити
Помилка «Invalid API Key»
Найчастіша причина: ви скопіювали API Key, але не Secret, або Secret обрізався. API-секрети зазвичай мають 48+ символів. Скопіюйте їх наново зі сторінки API management у Bybit (можливо, доведеться згенерувати ключ заново, якщо ви його не зберегли).
Помилка «IP not in whitelist»
Ваш бот підключається з іншої IP, ніж та, яку ви додали до білого списку. Оновіть білий список у налаштуваннях API на Bybit або тимчасово зніміть обмеження за IP для перевірки, а потім поверніть його.
Помилка «Insufficient permissions»
У ключа не ввімкнено Unified Trading. Поверніться в Bybit API Management, знайдіть свій ключ, натисніть Edit і увімкніть дозвіл Unified Trading.
Готові автоматизувати торгівлю на Bybit?
Підключіть свій API-ключ до Enliko і запускайте стратегії в демо-режимі безкоштовно. Програмувати не потрібно.
Підключити Bybit безкоштовноЧасті запитання
Як створити API-ключ Bybit для автоматизованої торгівлі?
Перейдіть у Bybit → Account & Security → API Management → Create New Key → оберіть System-generated → увімкніть дозволи Read і Unified Trading → збережіть і одразу скопіюйте ключ та секрет.
Чи безпечно підключати торгового бота до мого рахунку Bybit?
Так, за умови належних запобіжників: ніколи не вмикайте дозвіл на виведення коштів, додайте IP бота до білого списку, використовуйте окремий субрахунок з обмеженою сумою і користуйтеся лише надійними платформами, які шифрують ваші API-ключі.
Чи можна використовувати один API-ключ Bybit для кількох ботів?
Технічно так, але не рекомендовано — це ускладнює відкликання доступу, якщо один із ботів скомпрометують. Створюйте окремий API-ключ для кожної платформи, щоб відкликати їх незалежно.
Що робити, якщо мій API-ключ Bybit витік?
Якщо ви дотримувалися правил безпеки (без дозволу на виведення, білий список IP, субрахунок), зловмисник зможе лише торгувати, але не виводити кошти. Негайно перейдіть у Bybit API Management, видаліть скомпрометований ключ і згенеруйте новий.