Skip to content

Права API-ключей, IP-whitelist и единый торговый аккаунт

Ключ, который вы отдаёте боту, определяет, что бот сможет делать на вашем счёте. Правило простое: право торговать на нужном рынке — да, право выводить средства — никогда.

Какие права нужны ключу

Тип ботаПраво на Bybit
Bybit SpotSpot Trading (или Order + Position)
Bybit FuturesDerivatives / Contract Trading (или Order + Position) — ордера и позиции

Права на вывод и переводы боту не нужны: он только выставляет и снимает ордера. Не выдавайте их — так вы ничего не теряете в функциях, а ключ становится безопаснее.

Ключ мастер-аккаунта копитрейдинга не подходит: бот отклонит его, потому что все ордера Grid- и DCA-ботов автоматически копировались бы вашим подписчикам. Используйте обычный аккаунт.

Права проверяются, когда вы присылаете ключи боту. Если права позже отозвать на бирже, сделки перестанут открываться, а бот пришлёт уведомление с причиной.

IP-whitelist

На Bybit ключ можно ограничить списком IP-адресов, с которых он работает. Если ограничения нет, бот один раз предупредит при сохранении ключей:

⚠️ API-ключ без IP whitelist Ваш API-ключ работает с любого IP, это повышает риск при компрометации ключа. Рекомендуем в настройках ключа на бирже добавить в IP whitelist только IP нашего сервера: [адрес, который покажет бот] Это не обязательно, бот работает и без включённого whitelist.

Whitelist — дополнительный слой защиты: даже если ключ утечёт, с чужого адреса он работать не будет. Настраивается на стороне Bybit в параметрах ключа; в боте ничего менять не нужно.

Единый торговый аккаунт (UTA)

Bybit работает в режиме единого торгового аккаунта (Unified Trading Account). Что из этого важно для бота:

  • Режим маржи задаётся на весь аккаунт, а не на отдельную пару. Если бот не смог переключить CROSS/ISOLATED, сделка откроется в текущем режиме аккаунта, а нужный режим придётся задать вручную: Bybit → Настройки аккаунта → Режим маржи. См. Тип маржи.
  • Залог (collateral). Если монета не включена в обеспечение, биржа откажет в ордере — включите её в настройках залога единого аккаунта.
  • Верификация. Для части операций биржа требует KYC Level 2; без неё ордера отклоняются.
  • Условия торговли. Новый для вас рынок биржа может попросить подтвердить вручную — откройте его в приложении Bybit и согласитесь с условиями.
  • Защиты считают весь счёт. Например, защита от перегрузки маржи у Grid-бота смотрит на маржу всего аккаунта, поэтому чужие позиции на том же счёте могут остановить бота. Для ботов удобно завести отдельный субаккаунт.

Ограничения и допустимые значения

ПараметрЗначениеПримечание
Право для спотаSpot TradingИли Order + Position
Право для фьючерсовDerivatives / Contract TradingИли Order + Position
Право на выводНе нужноНе выдавайте
Ключ копитрейдинга (мастер)Не принимаетсяТолько обычный аккаунт
IP-whitelistРекомендуется, не обязателенАдрес сервера бот показывает сам
Режим маржи на UTAОдин на весь аккаунтМеняется в настройках Bybit

Типовые ошибки и что бот скажет

  • «API-ключи не имеют необходимых разрешений для работы» — при создании бота: у ключа нет права на выбранный рынок. Какого именно права не хватает, бот не пишет — сверьтесь с таблицей выше.
  • «Ваш API-ключ недействителен либо не имеет необходимых разрешений. Обновите API-ключи в соответствии с инструкцией» — во время работы: перевыпустите ключ и замените его через карточку бота → Настройки ботаОбновить API-ключи.
  • «Срок действия API-ключей истёк. (Их можно обновить в настройках бота)» — у ключа на Bybit закончился срок действия.
  • «У API-ключа нет прав на эту операцию» — права отозваны после создания бота.
  • «ℹ️ Не удалось автоматически выставить режим маржи «ISOLATED». На едином торговом аккаунте (UTA) режим маржи задаётся на уровне аккаунта, а не по отдельной паре. Трейд открыт в текущем режиме аккаунта…» — задайте режим вручную на бирже.
  • «Этот API-ключ принадлежит мастер-аккаунту копитрейдинга…» — используйте ключ обычного аккаунта.