Bybit API Key 申請教學:唯讀權限設定完整步驟(2026)

發布於 2026年7月17日

想把 Bybit 的資產跟其他交易所加總在一個畫面,申請一把唯讀 API Key 是最安全的接法:App 只能讀,不能下單、不能提幣,金鑰外流也動不了錢(原理見唯讀 API Key 安全嗎?)。

Bybit 有一個最常見的卡關點:手機 App 裡沒有 API 管理入口,一定要用網頁版。

還沒有 Bybit 帳號?先到 Bybit 官方註冊頁完成註冊。

申請步驟

⚠️ 兩件事一定要先知道

  1. 只能用「網頁版」申請——Bybit 手機 App 裡沒有 API 管理入口,翻遍設定也找不到是正常的。手機用戶請改用瀏覽器開網頁版。
  2. **按下建立後,要去信箱收確認信、點信裡的連結,金鑰才會真正生效。**沒收到就檢查垃圾信件匣,沒點連結那把金鑰不會啟用。

第一步:用「網頁版」登入,進入 API 管理

用瀏覽器開 bybit.com 登入後,點右上角的頭像。也可以直接開啟 API 管理頁

點右上角頭像

在展開的選單裡點「API」。

選單裡點 API

第二步:點「Create New Key(建立新密鑰)」

進到 API 管理頁後,按右邊的「Create New Key」開始建立。(左邊的「Quick Connect to AI Agent」不是我們要的,別按錯。)

點 Create New Key

第三步:金鑰類型選「System-generated API Keys」

在「Select Your API Key Type」選上面那個「System-generated API Keys」(系統生成、HMAC 加密,會直接給你一對 API Key 與 Secret)。下面的「Self-generated(RSA 自建)」一般用不到。

選 System-generated API Keys

第四步:設定用途、命名、選「Read-Only」

  • API Key Usage:選「API Transaction」。
  • Name for the API key:取個好認的名字(例如 Exagg)。
  • API Key Permissions:選「Read-Only(唯讀)」——這是關鍵,選了就永遠不能下單、提幣。
  • IP:想更保險可選「Only IPs…」綁定信任 IP;不想綁選「No IP restriction」也能用(但未綁 IP 的金鑰 Bybit 會設有效期)。

用途選 API Transaction、命名、權限選 Read-Only

第五步:權限範圍「盡量全部勾選」

這是 Bybit 最容易踩的雷:選了 Read-Only 之後,下面還有一長排權限範圍要各自勾——Unified Trading(Contract / USDC / Spot)、Fiat trading、Assets(Wallet / Exchange)⋯⋯建議能勾的全勾。哪一區漏勾,App 就讀不到那一區,總資產會對不起來。

權限範圍勾選:Unified Trading、Fiat trading(Earn 記得自己補勾)

往下還有 Assets(資產) 的 Wallet 與 Exchange,一樣勾滿,這樣餘額、劃轉、兌換紀錄才讀得到。這裡你會看到 Withdrawal(提現)是灰的、不能勾,旁邊寫著「Read-only permission not supported for withdrawal requests」——這正是唯讀金鑰安全的地方:它連提現權限都開不了。

Assets 的 Wallet 與 Exchange 也勾滿,Withdrawal 灰色無法勾

⚠️ 記得勾 Earn Products(理財):上面第五步截圖裡的 Earn Products 還沒打勾——如果你有用 Bybit 理財(賺幣),務必自己把它一起勾起來,否則放在 Earn 的資產會讀不到。

第六步:送出 → 收確認信 → 複製金鑰

按下建立後,Bybit 會寄一封確認信到你的信箱,一定要去點信裡的連結,金鑰才會真正生效(沒收到先看垃圾信件匣)。確認後系統會顯示 API Key 與 Secret,各自複製,貼回 ExAgg 的「新增交易所 → Bybit」。

⚠️ Secret 只在建立當下完整顯示一次,離開就看不到。沒存到別緊張,刪掉重建一把即可。

Bybit 特有的注意事項

  • 一定要網頁版:在手機 App 裡翻遍設定也找不到 API 管理,這是正常的,開瀏覽器就有。
  • 唯讀 ≠ 全部讀得到:「Read-Only」只是說不能寫入;實際讀取範圍由那排勾選框決定,全勾才看得到完整資產。
  • 未綁 IP 的金鑰有效期:Bybit 對未綁定 IP 的金鑰會設定有效期(到期前會寄信提醒),收到通知時到 API 管理頁延長或重建即可。

常見問題 FAQ

唯讀金鑰外流,Bybit 的資金會有危險嗎?

不會被動到。唯讀金鑰不能下單也不能提幣,Bybit 伺服器會直接拒絕這類請求;風險僅限於餘額與紀錄被看到。詳見唯讀 API Key 安全嗎?

為什麼接上之後理財(Earn)的錢看不到?

九成是建金鑰時權限範圍漏勾了 Earn。回到 API 管理頁編輯金鑰,把所有範圍勾滿,或刪掉重建一把全勾的。

金鑰存在哪裡?

只存在你手機的系統安全儲存區(iOS Keychain / Android Keystore),不上傳伺服器;App 從手機直連 Bybit API。

怎麼撤銷?

網頁版登入 Bybit → API 管理,刪除該金鑰即可立刻失效。

連好之後呢?

Key 貼進 ExAgg,Bybit 的現貨、合約、理財就會全部匯進同一個總資產數字。手上還有其他交易所?接著看 Binance 幣安 API Key 申請教學MEXC API Key 申請教學