用程序在 Bybit 下单,要先把三件事准备好:一把权限刚好够用的 API Key、一套不会撞到限速的请求节奏、一个可以放心试错的测试环境。本文依 Bybit 官方 V5 API 文档与说明中心整理,核实日 2026-09-28:API Key 在哪里建、权限该勾哪些、为什么要绑 IP、没绑 IP 的 Key 什么时候失效、REST 与 WebSocket 的限速数字、Demo Trading 和 Testnet 怎么选,最后依官方条款说明 API 下单的手续费与返佣。用邀请码 NOVA888 绑定 Quant Nova,Bybit 新用户 Lv.1 手续费返佣 30%,是市面常见 20% 邀请码的 1.5 倍,策略每一笔成交付出的手续费,都有机会退回一部分。
快速结论
- 只能在网页版创建 API Key,App 不行;新注册的账号,前 48 小时可能因风控无法创建。
- 权限分只读与读写:跑合约策略勾“合约交易(订单、仓位)”、跑现货勾“现货交易”就够了。钱包里的提币权限(Withdraw,只有主账户有)跑策略用不到,一律不要勾。
- 没绑 IP 的 Key 90 天后失效;账号改过登录密码后,没绑 IP 的 Key 会在 7 天后失效。
- 限速分两层:IP 层每 5 秒 600 次 HTTP 请求,超过会被挡 10 分钟;UID 层按端点每秒计算,USDT 永续下单 10 次/秒、现货下单 20 次/秒。
- 先在 Demo Trading 跑:行情和主网同步,默认给 50,000 USDT 等模拟资产,API 域名是 api-demo.bybit.com。
- 返佣:Bybit 的 Pro 费率等级不适用联盟与邀请用户,绑了邀请码的 API 用户照 VIP 等级计费;API 下单是否计入返佣,Bybit 条款没有另外写,以结算明细为准。绑定返佣只需要 UID,不用交出任何 API Key。
创建之前:官方写明的四个限制
- 只能用网页创建与删除:说明中心写明 API Key 的创建与删除都只能在网页版操作,App 没有这个功能(How to Create Your API Key、How to Delete Your API Key)。
- 新账号 48 小时:新用户注册后的前 48 小时,可能因风控无法创建 API Key。官方举例:5 月 12 日 10:00(UTC)注册,要到 5 月 14 日 10:00(UTC)才能创建。
- 美国与中国大陆 IP 会被拒:官方对接指南写明,来自美国或中国大陆的 IP 调用 Bybit API 会收到 403 Forbidden(Integration Guidance)。策略主机选机房时要避开。
- 不同地区站用不同域名:一般国际站账号用
api.bybit.com或api.bytick.com;在土耳其、哈萨克斯坦、格鲁吉亚、阿联酋、欧洲经济区、印尼、日本、香港等地区站注册的账号,要改用各自的 API 域名。
Key 的类型也要先决定。Bybit 提供两种:系统产生(HMAC)由 Bybit 产生一组 Key 与 Secret;自行产生(RSA)由你用官方的 RSA 密钥产生器在自己电脑上产生一对密钥(可选 2048 或 4096 比特),只把公钥贴给 Bybit,私钥不会离开你的电脑(官方 RSA 教学)。官方对两种 Key 的提醒都一样:把这组密钥当成密码保管。
创建步骤与权限设置
- 登录 Bybit 网页版,点右上角头像 → API,进入 API 管理页(也可以直接开
bybit.com/app/user/api-management)。 - 点“Create New Key”。
- 选系统产生或自行产生,填写备注名称,设置读写权限、要开放的功能与绑定 IP。
- 输入 Google 验证码送出,创建完成。
Secret 要在创建当下存好:官方 API 文档写明,Secret 之后无法再通过 API 查询。权限可以勾的项目,依官方 API 文档列出的权限字段整理如下:
| 权限 | 包含什么 | 跑策略要不要勾 |
|---|---|---|
| 只读/读写 | 只读只能查询;读写才能下单、改设置 | 只做监控、记账用只读;要下单才用读写 |
| 合约交易 | 订单(Order)、仓位(Position) | 跑合约策略要勾 |
| 现货交易 | 现货下单(SpotTrade) | 跑现货策略要勾 |
| 期权 | USDC 期权交易 | 有做才勾 |
| 钱包 | 账户间划转、子账户划转、提币(Withdraw,仅主账户) | 划转视需要;提币不要勾 |
| 兑换、理财等 | 闪兑、理财产品 | 策略用不到就不勾 |
来源:Get API Key Information、Modify Master API Key。子账户也可以有自己的 Key:由主账户的 Key 调用官方端点替子账户创建,权限同样可以逐项勾选,适合一支策略配一个子账户、额度和风险分开管理。
提币权限是整把 Key 风险最高的一项。只要不勾,就算 Key 外泄,对方也无法用这把 Key 把资产提走;划转权限也一样,用不到就不开。
IP 绑定与 Key 的有效期
创建时可以填入允许调用的 IP,多个 IP 用逗号分隔;不填或填 * 就是不绑定。官方文档写明两条有效期规则(Create Sub UID API Key):
- 没绑 IP 的 Key,90 天后失效。
- 账号改过密码后,没绑 IP 的 Key 会在 7 天后失效。
查询 Key 信息的端点会回传 deadlineDay(剩余天数)与 expiredAt(到期日),官方注明这两个字段只对“没绑 IP”或“改过密码”的 Key 有意义。实务上,策略放在固定 IP 的云端主机,就把那台主机的出口 IP 绑上;用浮动 IP 的家用网络跑,就得记得定期重建 Key。如果策略某天突然全部验证失败,先查这把 Key 是不是已经到期,再查程序。
限速:IP 层与 UID 层
Bybit 的限速分两层(Rate Limit Rules,核实日 2026-09-28):
- IP 层:每个 IP 默认 5 秒内最多 600 次 HTTP 请求,适用 api.bybit.com 与各地区站域名。超过会收到“403, access too frequent”,官方要求停止所有 HTTP 连接、至少等 10 分钟,封锁会自动解除。官方也提醒不要贴着上限跑。
- UID 层:按“每个 UID、每秒”滚动计算,每个端点各有额度。超过会收到
retCode 10006“Too many visits!”。每次回应都附上X-Bapi-Limit(目前额度)、X-Bapi-Limit-Status(剩余次数)、X-Bapi-Limit-Reset-Timestamp(重置时间)三个标头,程序可以据此自动放慢。
因为额度挂在 UID 上,同一个 UID 底下的多支程序会共用同一个端点的额度;策略多的话,拆到不同子账户比较不会互相卡住。常用端点的额度(统一交易账户):
| 端点 | 用途 | 反向/USDT 合约 | 期权 | 现货 |
|---|---|---|---|---|
| /v5/order/create | 下单 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/amend | 改单 | 10 次/秒 | 10 次/秒 | 10 次/秒 |
| /v5/order/cancel | 撤单 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/cancel-all | 全部撤单 | 10 次/秒 | 1 次/秒 | 20 次/秒 |
| /v5/order/create-batch | 批量下单 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/realtime | 查询挂单 | 50 次/秒 | ||
| /v5/position/list | 查询仓位 | 50 次/秒 | 不适用 | |
| /v5/account/wallet-balance | 查询余额 | 50 次/秒 | ||
| /v5/account/fee-rate | 查询自己的费率 | 5 次/秒 | ||
几个容易忽略的细节:
- 批量下单有自己的额度:批量端点和单笔端点不共用额度;每次批量可放 1~10 笔,扣的次数按实际笔数算(一次送 5 笔扣 5)。同一秒内超出的那几笔会失败,没超出的照常成交。
- 挂单数量上限:永续与交割合约每个交易对最多 500 张有效挂单、条件单最多 10 张;现货每个账户总共 500 张,其中每个交易对止盈止损单、条件单各最多 30 张;期权默认每个币种最多 50 张(Place Order)。
- 每日下单总量会被监控:主账户加所有子账户一天(UTC 0~24 时)的下单总数超过一定上限,官方保留提醒、警告与限制的权利,使用 API 即视为接受。
- 额度可以申请提高:下单类端点在官方表格标示为可升级,需要时联系客户经理或提交申请。
- 时间戳要准:请求有效窗口
recv_window默认 5,000 毫秒,时间戳必须落在“服务器时间 − recv_window”到“服务器时间 + 1 秒”之间,官方建议主机时间保持 NTP 同步。
WebSocket:行情、私有推送与 WS 下单
Bybit 的 WebSocket 分三类:公有行情(现货、USDT/USDC 合约、反向合约、期权各自一条网址)、私有推送(/v5/private,订单、成交、仓位、钱包)、以及 WS 下单(/v5/trade,不支持价差交易与 Demo Trading)。官方写明的连接规则(WebSocket Connect):
- 同一个域名 5 分钟内不要创建超过 500 条连接,也不要频繁断线重连。
- 行情连接每个 IP 最多 1,000 条,现货、USDT 合约、反向合约、期权分开计算。
- 官方建议每 20 秒送一次 ping;没有 ping 也没有数据推送,连接 10 分钟后会被切断。私有连接与 WS 下单可以用
max_active_time把存活时间设在 30 秒到 10 分钟之间。 - 现货每次订阅请求最多 10 个 args;单条公有连接的 args 总长度不能超过 21,000 个字符。
常见的做法是行情、订单状态用 WebSocket 接收,REST 留给下单与定时对账,这样 REST 额度就不会被查询请求吃掉。
先在 Demo Trading 或 Testnet 测试
Bybit 有两个测试环境,官方 FAQ 把差别写得很清楚(FAQ — Demo Trading、Testnet 领测试币、Demo Trading API):
| 项目 | Demo Trading | Testnet |
|---|---|---|
| 行情 | 同步主网价格,成交不进入真实挂单簿 | 独立于主网,成交会影响 Testnet 自己的价格 |
| 账号 | 用主网账号切换进入,有独立 UID,子账户也能用 | 要到 Testnet 另外注册,只能用电脑浏览器 |
| 模拟资金 | 自动给 50,000 USDT、50,000 USDC、1 BTC、1 ETH;净值低于 10,000 USDT 可再申请 | 每 24 小时可领一次 10,000 USDT 与 1 BTC |
| REST 域名 | api-demo.bybit.com | api-testnet.bybit.com |
| 限制 | 只有统一账户的现货与衍生品;并非所有 API 都支持;订单保留 7 天;额度固定不能升级;30 天没登录数据会被清空 | 可测大部分功能,但不能充提 |
选法很简单:要验证策略对真实行情的反应,用 Demo Trading;要测划转等非交易功能,官方建议用 Testnet。两个重点:Demo 的 Key 要在 Demo 模式里另外创建,连接时要用 api-demo.bybit.com,不能拿去打主网;Demo 的 WebSocket 只有私有推送(wss://stream-demo.bybit.com),公有行情直接连主网的 stream.bybit.com。官方也提醒不要把真实资金转进 Testnet 账号,转进去的资产无法取回。
下面是用 Demo Key 查询统一账户余额的最小范例,签名规则照官方文档:GET 请求签“时间戳+API Key+recv_window+查询字符串”,用 HMAC-SHA256 输出小写十六进位。Key 从环境变量读,不要写死在程序里:
import hashlib, hmac, os, time, requests
API_KEY = os.environ["BYBIT_DEMO_KEY"] # demo key, read-only is enough
API_SECRET = os.environ["BYBIT_DEMO_SECRET"]
BASE = "https://api-demo.bybit.com"
RECV_WINDOW = "5000"
query = "accountType=UNIFIED"
ts = str(int(time.time() * 1000))
payload = ts + API_KEY + RECV_WINDOW + query
sign = hmac.new(API_SECRET.encode(), payload.encode(), hashlib.sha256).hexdigest()
r = requests.get(f"{BASE}/v5/account/wallet-balance?{query}", headers={
"X-BAPI-API-KEY": API_KEY,
"X-BAPI-TIMESTAMP": ts,
"X-BAPI-RECV-WINDOW": RECV_WINDOW,
"X-BAPI-SIGN": sign,
})
print(r.json()["retCode"], r.headers.get("X-Bapi-Limit-Status"))
跑通之后,把域名换成 api.bybit.com、Key 换成主网的,同一段程序就能用。Demo 账号也可以用 API 补模拟资金(/v5/account/demo-apply-money,每分钟 1 次)。
API 下单的手续费与返佣
费率:Bybit 官方费率表按 VIP 等级区分,没有另外列一张 API 费率。VIP0 合约 maker 0.02%/taker 0.055%,现货 0.1%/0.1%。另有一套 Pro1~Pro6 等级,门槛除了交易量,还要求 API 交易量占比超过 20%;但官方 VIP 规则写明“The Pro status does not apply to Affiliate and Referral users, even if their API trading volume exceeds 20%”——绑了邀请码的用户就算以 API 为主,费率也照所属 VIP 等级计算。完整门槛见 Bybit VIP 等级与 Pro 门槛。自己的实际费率可以用 /v5/account/fee-rate 查。
返佣:Bybit 联盟计划 FAQ(官方原文,2026-09-19 更新)写明分润的计算基础是“手续费 − 做市商返佣 − 体验金/抵扣券”,并注明参加 Bybit 其他返佣、折扣或激励方案的用户,可能不计入联盟佣金。条款没有把 API 下单排除在外,但也没有单独提到 API,所以 API 产生的手续费是否计入,以结算明细为准;有申请 Bybit 做市商计划的账号,尤其要先确认。同一份 FAQ 也写到,被推荐用户连续 180 天没有交易,推荐关系可能被终止,策略长期停用的账号要留意。
Quant Nova 的 Bybit 返佣是新用户 Lv.1 30%、靠交易量可达的 SVIP 35%,最高 40% 为邀请制的超新星。换成量化常见的量级:月合约量 500 万 USDT、全部吃单,手续费约 2,750 USDT,已达 Lv.5(近 30 天手续费 2,500 USDT)的 34%,每月退回约 935 USDT;常见 20% 码只退 550 USDT。返佣比例与绑定流程见 Bybit 手续费返佣攻略,注册 14 天内补填见 Bybit 邀请码补填教学,多家交易所的量化试算见 量化交易手续费返佣。
已经是其他交易所 VIP、或月交易量大的量化用户,欢迎联系 Quant Nova 客服:我们会直接对接交易所官方窗口,帮你争取 VIP 等级试用等福利,实际福利以交易所核定为准。