Права API-ключей, IP-whitelist и единый торговый аккаунт
Ключ, который вы отдаёте боту, определяет, что бот сможет делать на вашем счёте. Правило простое: право торговать на нужном рынке — да, право выводить средства — никогда.
Какие права нужны ключу
| Тип бота | Право на Bybit |
|---|---|
| Bybit Spot | Spot Trading (или Order + Position) |
| Bybit Futures | Derivatives / Contract Trading (или Order + Position) — ордера и позиции |
Права на вывод и переводы боту не нужны: он только выставляет и снимает ордера. Не выдавайте их — так вы ничего не теряете в функциях, а ключ становится безопаснее.
Ключ мастер-аккаунта копитрейдинга не подходит: бот отклонит его, потому что все ордера Grid- и DCA-ботов автоматически копировались бы вашим подписчикам. Используйте обычный аккаунт.
Права проверяются, когда вы присылаете ключи боту. Если права позже отозвать на бирже, сделки перестанут открываться, а бот пришлёт уведомление с причиной.
IP-whitelist
На Bybit ключ можно ограничить списком IP-адресов, с которых он работает. Если ограничения нет, бот один раз предупредит при сохранении ключей:
⚠️ API-ключ без IP whitelist Ваш API-ключ работает с любого IP, это повышает риск при компрометации ключа. Рекомендуем в настройках ключа на бирже добавить в IP whitelist только IP нашего сервера: [адрес, который покажет бот] Это не обязательно, бот работает и без включённого whitelist.
Whitelist — дополнительный слой защиты: даже если ключ утечёт, с чужого адреса он работать не будет. Настраивается на стороне Bybit в параметрах ключа; в боте ничего менять не нужно.
Единый торговый аккаунт (UTA)
Bybit работает в режиме единого торгового аккаунта (Unified Trading Account). Что из этого важно для бота:
- Режим маржи задаётся на весь аккаунт, а не на отдельную пару. Если бот не смог переключить CROSS/ISOLATED, сделка откроется в текущем режиме аккаунта, а нужный режим придётся задать вручную: Bybit → Настройки аккаунта → Режим маржи. См. Тип маржи.
- Залог (collateral). Если монета не включена в обеспечение, биржа откажет в ордере — включите её в настройках залога единого аккаунта.
- Верификация. Для части операций биржа требует KYC Level 2; без неё ордера отклоняются.
- Условия торговли. Новый для вас рынок биржа может попросить подтвердить вручную — откройте его в приложении Bybit и согласитесь с условиями.
- Защиты считают весь счёт. Например, защита от перегрузки маржи у Grid-бота смотрит на маржу всего аккаунта, поэтому чужие позиции на том же счёте могут остановить бота. Для ботов удобно завести отдельный субаккаунт.
Ограничения и допустимые значения
| Параметр | Значение | Примечание |
|---|---|---|
| Право для спота | Spot Trading | Или Order + Position |
| Право для фьючерсов | Derivatives / Contract Trading | Или Order + Position |
| Право на вывод | Не нужно | Не выдавайте |
| Ключ копитрейдинга (мастер) | Не принимается | Только обычный аккаунт |
| IP-whitelist | Рекомендуется, не обязателен | Адрес сервера бот показывает сам |
| Режим маржи на UTA | Один на весь аккаунт | Меняется в настройках Bybit |
Типовые ошибки и что бот скажет
- «API-ключи не имеют необходимых разрешений для работы» — при создании бота: у ключа нет права на выбранный рынок. Какого именно права не хватает, бот не пишет — сверьтесь с таблицей выше.
- «Ваш API-ключ недействителен либо не имеет необходимых разрешений. Обновите API-ключи в соответствии с инструкцией» — во время работы: перевыпустите ключ и замените его через карточку бота → Настройки бота → Обновить API-ключи.
- «Срок действия API-ключей истёк. (Их можно обновить в настройках бота)» — у ключа на Bybit закончился срок действия.
- «У API-ключа нет прав на эту операцию» — права отозваны после создания бота.
- «ℹ️ Не удалось автоматически выставить режим маржи «ISOLATED». На едином торговом аккаунте (UTA) режим маржи задаётся на уровне аккаунта, а не по отдельной паре. Трейд открыт в текущем режиме аккаунта…» — задайте режим вручную на бирже.
- «Этот API-ключ принадлежит мастер-аккаунту копитрейдинга…» — используйте ключ обычного аккаунта.
