Bybit API Key 申请教学:唯读权限设置完整步骤(2026)

发布于 2026年7月17日

想把 Bybit 的资产跟其他交易所加总在一个画面,申请一把唯读 API Key 是最安全的接法:App 只能读,不能下单、不能提币,密钥外流也动不了钱(原理见唯读 API Key 安全吗?)。

Bybit 有一个最常见的卡关点:手机 App 里没有 API 管理入口,一定要用网页版。

还没有 Bybit 帐号?先到 Bybit 官方注册页完成注册。

申请步骤

⚠️ 两件事一定要先知道

  1. 只能用「网页版」申请——Bybit 手机 App 里没有 API 管理入口,翻遍设置也找不到是正常的。手机用户请改用浏览器开网页版。
  2. **按下创建后,要去信箱收确认信、点信里的链接,密钥才会真正生效。**没收到就检查垃圾信件匣,没点链接那把密钥不会激活。

第一步:用「网页版」登录,进入 API 管理

用浏览器开 bybit.com 登录后,点右上角的头像。也可以直接打开 API 管理页

點右上角頭像

在展开的菜单里点「API」。

選單裡點 API

第二步:点「Create New Key(创建新密钥)」

进到 API 管理页后,按右边的「Create New Key」开始创建。(左边的「Quick Connect to AI Agent」不是我们要的,别按错。)

點 Create New Key

第三步:密钥类型选「System-generated API Keys」

在「Select Your API Key Type」选上面那个「System-generated API Keys」(系统生成、HMAC 加密,会直接给你一对 API Key 与 Secret)。下面的「Self-generated(RSA 自建)」一般用不到。

選 System-generated API Keys

第四步:设置用途、命名、选「Read-Only」

  • API Key Usage:选「API Transaction」。
  • Name for the API key:取个好认的名字(例如 Exagg)。
  • API Key Permissions:选「Read-Only(唯读)」——这是关键,选了就永远不能下单、提币。
  • IP:想更保险可选「Only IPs…」绑定信任 IP;不想绑选「No IP restriction」也能用(但未绑 IP 的密钥 Bybit 会设有效期)。

用途選 API Transaction、命名、權限選 Read-Only

第五步:权限范围「尽量全部勾选」

这是 Bybit 最容易踩的雷:选了 Read-Only 之后,下面还有一长排权限范围要各自勾——Unified Trading(Contract / USDC / Spot)、Fiat trading、Assets(Wallet / Exchange)⋯⋯建议能勾的全勾。哪一区漏勾,App 就读不到那一区,总资产会对不起来。

權限範圍勾選:Unified Trading、Fiat trading(Earn 記得自己補勾)

往下还有 Assets(资产) 的 Wallet 与 Exchange,一样勾满,这样余额、划转、兑换纪录才读得到。这里你会看到 Withdrawal(提现)是灰的、不能勾,旁边写着「Read-only permission not supported for withdrawal requests」——这正是唯读密钥安全的地方:它连提现权限都开不了。

Assets 的 Wallet 與 Exchange 也勾滿,Withdrawal 灰色無法勾

⚠️ 记得勾 Earn Products(理财):上面第五步截屏里的 Earn Products 还没打勾——如果你有用 Bybit 理财(赚币),务必自己把它一起勾起来,否则放在 Earn 的资产会读不到。

第六步:送出 → 收确认信 → 拷贝密钥

按下创建后,Bybit 会寄一封确认信到你的信箱,一定要去点信里的链接,密钥才会真正生效(没收到先看垃圾信件匣)。确认后系统会显示 API Key 与 Secret,各自拷贝,贴回 ExAgg 的「添加交易所 → Bybit」。

⚠️ Secret 只在创建当下完整显示一次,离开就看不到。没存到别紧张,删掉重建一把即可。

Bybit 特有的注意事项

  • 一定要网页版:在手机 App 里翻遍设置也找不到 API 管理,这是正常的,开浏览器就有。
  • 唯读 ≠ 全部读得到:「Read-Only」只是说不能写入;实际读取范围由那排勾选框决定,全勾才看得到完整资产。
  • 未绑 IP 的密钥有效期:Bybit 对未绑定 IP 的密钥会设置有效期(到期前会寄信提醒),收到通知时到 API 管理页延长或重建即可。

常见问题 FAQ

唯读密钥外流,Bybit 的资金会有危险吗?

不会被动到。唯读密钥不能下单也不能提币,Bybit 服务器会直接拒绝这类请求;风险仅限于余额与纪录被看到。详见唯读 API Key 安全吗?

为什么接上之后理财(Earn)的钱看不到?

九成是建密钥时权限范围漏勾了 Earn。回到 API 管理页编辑密钥,把所有范围勾满,或删掉重建一把全勾的。

密钥存在哪里?

只存在你手机的系统安全保存区(iOS Keychain / Android Keystore),不上传服务器;App 从手机直连 Bybit API。

怎么撤销?

网页版登录 Bybit → API 管理,删除该密钥即可立刻失效。

连好之后呢?

Key 贴进 ExAgg,Bybit 的现货、合约、理财就会全部汇进同一个总资产数字。手上还有其他交易所?接着看 Binance 币安 API Key 申请教学MEXC API Key 申请教学