Skip to content

«API-ключи не имеют необходимых разрешений для работы»

Так бот отвечает при создании биржевого бота, если пара ключей подошла по формату, но биржа не разрешает ей торговать. Полный текст: «API-ключи не имеют необходимых разрешений для работы». У уже работающего бота та же проблема звучит иначе: «Ваш API-ключ недействителен либо не имеет необходимых разрешений. Обновите API-ключи в соответствии с инструкцией» или «У API-ключа нет прав на эту операцию».

Что это значит

Ключ существует и биржа его узнаёт, но при выпуске ключа на Bybit не отмечены права, которые нужны для ордеров и позиций. Какого именно права не хватает, в сообщении не указано.

Почему так бывает

Тип ботаКакое право нужно на Bybit
Bybit SpotSpot Trading
Bybit FuturesDerivatives / Contract Trading (ордера и позиции)

Типичные причины:

  • ключ выпущен только для чтения, без права торговать;
  • для спота и фьючерсов нужны две разные пары ключей — спотовый ключ подключён к фьючерсному боту или наоборот;
  • права ключа изменили на Bybit уже после подключения;
  • ключ принадлежит мастер-аккаунту копитрейдинга — такой ключ бот отклоняет отдельно: «Этот API-ключ принадлежит мастер-аккаунту копитрейдинга. Все ваши Grid/DCA ордера будут автоматически копироваться вашим подписчикам. Используйте обычный аккаунт без copy-trading.»

Право на вывод средств боту не нужно — не включайте его.

Что делать

  1. Откройте на Bybit управление API-ключами и проверьте права. Проще выпустить новый ключ с нужным правом из таблицы выше, без права на вывод.
  2. Скопируйте ключ и секрет целиком, без лишних пробелов.
  3. Если бот ещё не создан — пришлите новую пару в мастер создания: ключ и секрет одним сообщением через пробел.
  4. Если бот уже есть — карточка бота → Настройки ботаОбновить API-ключи и пришлите новую пару так же, через пробел.
  5. Предупреждение «⚠️ API-ключ без IP whitelist» — не ошибка: бот работает и без ограничения по IP, это рекомендация по безопасности.

Одну и ту же пару ключей нельзя привязать к двум ботам — бот ответит «Такая пара API-ключей уже присутствует в системе». Для второго бота выпустите отдельную пару.

Когда писать в поддержку

Если ключ выпущен с нужным правом, пара обновлена, а бот по-прежнему отвечает про разрешения — напишите в поддержку: укажите имя бота и его тип (Spot или Futures). Секрет ключа никому не пересылайте.