«API-ключи не имеют необходимых разрешений для работы»
Так бот отвечает при создании биржевого бота, если пара ключей подошла по формату, но биржа не разрешает ей торговать. Полный текст: «API-ключи не имеют необходимых разрешений для работы». У уже работающего бота та же проблема звучит иначе: «Ваш API-ключ недействителен либо не имеет необходимых разрешений. Обновите API-ключи в соответствии с инструкцией» или «У API-ключа нет прав на эту операцию».
Что это значит
Ключ существует и биржа его узнаёт, но при выпуске ключа на Bybit не отмечены права, которые нужны для ордеров и позиций. Какого именно права не хватает, в сообщении не указано.
Почему так бывает
| Тип бота | Какое право нужно на Bybit |
|---|---|
| Bybit Spot | Spot Trading |
| Bybit Futures | Derivatives / Contract Trading (ордера и позиции) |
Типичные причины:
- ключ выпущен только для чтения, без права торговать;
- для спота и фьючерсов нужны две разные пары ключей — спотовый ключ подключён к фьючерсному боту или наоборот;
- права ключа изменили на Bybit уже после подключения;
- ключ принадлежит мастер-аккаунту копитрейдинга — такой ключ бот отклоняет отдельно: «Этот API-ключ принадлежит мастер-аккаунту копитрейдинга. Все ваши Grid/DCA ордера будут автоматически копироваться вашим подписчикам. Используйте обычный аккаунт без copy-trading.»
Право на вывод средств боту не нужно — не включайте его.
Что делать
- Откройте на Bybit управление API-ключами и проверьте права. Проще выпустить новый ключ с нужным правом из таблицы выше, без права на вывод.
- Скопируйте ключ и секрет целиком, без лишних пробелов.
- Если бот ещё не создан — пришлите новую пару в мастер создания: ключ и секрет одним сообщением через пробел.
- Если бот уже есть — карточка бота → Настройки бота → Обновить API-ключи и пришлите новую пару так же, через пробел.
- Предупреждение «⚠️ API-ключ без IP whitelist» — не ошибка: бот работает и без ограничения по IP, это рекомендация по безопасности.
Одну и ту же пару ключей нельзя привязать к двум ботам — бот ответит «Такая пара API-ключей уже присутствует в системе». Для второго бота выпустите отдельную пару.
Когда писать в поддержку
Если ключ выпущен с нужным правом, пара обновлена, а бот по-прежнему отвечает про разрешения — напишите в поддержку: укажите имя бота и его тип (Spot или Futures). Секрет ключа никому не пересылайте.
