用程式在 Bybit 下單,要先把三件事準備好:一把權限剛好夠用的 API Key、一套不會撞到限速的請求節奏、一個可以放心試錯的測試環境。本文依 Bybit 官方 V5 API 文件與說明中心整理,核實日 2026-09-28:API Key 在哪裡建、權限該勾哪些、為什麼要綁 IP、沒綁 IP 的 Key 什麼時候失效、REST 與 WebSocket 的限速數字、Demo Trading 和 Testnet 怎麼選,最後依官方條款說明 API 下單的手續費與返佣。用邀請碼 NOVA888 綁定 Quant Nova,Bybit 新用戶 Lv.1 手續費返佣 30%,是市面常見 20% 邀請碼的 1.5 倍,策略每一筆成交付出的手續費,都有機會退回一部分。
快速結論
- 只能在網頁版建立 API Key,App 不行;新註冊的帳號,前 48 小時可能因風控無法建立。
- 權限分唯讀與讀寫:跑合約策略勾「合約交易(訂單、倉位)」、跑現貨勾「現貨交易」就夠了。錢包裡的提幣權限(Withdraw,只有主帳戶有)跑策略用不到,一律不要勾。
- 沒綁 IP 的 Key 90 天後失效;帳號改過登入密碼後,沒綁 IP 的 Key 會在 7 天後失效。
- 限速分兩層:IP 層每 5 秒 600 次 HTTP 請求,超過會被擋 10 分鐘;UID 層按端點每秒計算,USDT 永續下單 10 次/秒、現貨下單 20 次/秒。
- 先在 Demo Trading 跑:行情和主網同步,預設給 50,000 USDT 等模擬資產,API 網域是 api-demo.bybit.com。
- 返佣:Bybit 的 Pro 費率等級不適用聯盟與邀請用戶,綁了邀請碼的 API 用戶照 VIP 等級計費;API 下單是否計入返佣,Bybit 條款沒有另外寫,以結算明細為準。綁定返佣只需要 UID,不用交出任何 API Key。
建立之前:官方寫明的四個限制
- 只能用網頁建立與刪除:說明中心寫明 API Key 的建立與刪除都只能在網頁版操作,App 沒有這個功能(How to Create Your API Key、How to Delete Your API Key)。
- 新帳號 48 小時:新用戶註冊後的前 48 小時,可能因風控無法建立 API Key。官方舉例:5 月 12 日 10:00(UTC)註冊,要到 5 月 14 日 10:00(UTC)才能建立。
- 美國與中國大陸 IP 會被拒:官方串接指南寫明,來自美國或中國大陸的 IP 呼叫 Bybit API 會收到 403 Forbidden(Integration Guidance)。策略主機選機房時要避開。
- 不同地區站用不同網域:一般國際站帳號用
api.bybit.com或api.bytick.com;在土耳其、哈薩克、喬治亞、阿聯、歐洲經濟區、印尼、日本、香港等地區站註冊的帳號,要改用各自的 API 網域。
Key 的類型也要先決定。Bybit 提供兩種:系統產生(HMAC)由 Bybit 產生一組 Key 與 Secret;自行產生(RSA)由你用官方的 RSA 金鑰產生器在自己電腦上產生一對金鑰(可選 2048 或 4096 位元),只把公鑰貼給 Bybit,私鑰不會離開你的電腦(官方 RSA 教學)。官方對兩種 Key 的提醒都一樣:把這組金鑰當成密碼保管。
建立步驟與權限設定
- 登入 Bybit 網頁版,點右上角頭像 → API,進入 API 管理頁(也可以直接開
bybit.com/app/user/api-management)。 - 點「Create New Key」。
- 選系統產生或自行產生,填寫備註名稱,設定讀寫權限、要開放的功能與綁定 IP。
- 輸入 Google 驗證碼送出,建立完成。
Secret 要在建立當下存好:官方 API 文件寫明,Secret 之後無法再透過 API 查詢。權限可以勾的項目,依官方 API 文件列出的權限欄位整理如下:
| 權限 | 包含什麼 | 跑策略要不要勾 |
|---|---|---|
| 唯讀/讀寫 | 唯讀只能查詢;讀寫才能下單、改設定 | 只做監控、記帳用唯讀;要下單才用讀寫 |
| 合約交易 | 訂單(Order)、倉位(Position) | 跑合約策略要勾 |
| 現貨交易 | 現貨下單(SpotTrade) | 跑現貨策略要勾 |
| 期權 | USDC 期權交易 | 有做才勾 |
| 錢包 | 帳戶間劃轉、子帳戶劃轉、提幣(Withdraw,僅主帳戶) | 劃轉視需要;提幣不要勾 |
| 兌換、理財等 | 閃兌、理財產品 | 策略用不到就不勾 |
來源:Get API Key Information、Modify Master API Key。子帳戶也可以有自己的 Key:由主帳戶的 Key 呼叫官方端點替子帳戶建立,權限同樣可以逐項勾選,適合一支策略配一個子帳戶、額度和風險分開管理。
提幣權限是整把 Key 風險最高的一項。只要不勾,就算 Key 外洩,對方也無法用這把 Key 把資產提走;劃轉權限也一樣,用不到就不開。
IP 綁定與 Key 的有效期
建立時可以填入允許呼叫的 IP,多個 IP 用逗號分隔;不填或填 * 就是不綁定。官方文件寫明兩條有效期規則(Create Sub UID API Key):
- 沒綁 IP 的 Key,90 天後失效。
- 帳號改過密碼後,沒綁 IP 的 Key 會在 7 天後失效。
查詢 Key 資訊的端點會回傳 deadlineDay(剩餘天數)與 expiredAt(到期日),官方註明這兩個欄位只對「沒綁 IP」或「改過密碼」的 Key 有意義。實務上,策略放在固定 IP 的雲端主機,就把那台主機的出口 IP 綁上;用浮動 IP 的家用網路跑,就得記得定期重建 Key。如果策略某天突然全部驗證失敗,先查這把 Key 是不是已經到期,再查程式。
限速:IP 層與 UID 層
Bybit 的限速分兩層(Rate Limit Rules,核實日 2026-09-28):
- IP 層:每個 IP 預設 5 秒內最多 600 次 HTTP 請求,適用 api.bybit.com 與各地區站網域。超過會收到「403, access too frequent」,官方要求停止所有 HTTP 連線、至少等 10 分鐘,封鎖會自動解除。官方也提醒不要貼著上限跑。
- UID 層:按「每個 UID、每秒」滾動計算,每個端點各有額度。超過會收到
retCode 10006「Too many visits!」。每次回應都附上X-Bapi-Limit(目前額度)、X-Bapi-Limit-Status(剩餘次數)、X-Bapi-Limit-Reset-Timestamp(重置時間)三個標頭,程式可以據此自動放慢。
因為額度掛在 UID 上,同一個 UID 底下的多支程式會共用同一個端點的額度;策略多的話,拆到不同子帳戶比較不會互相卡住。常用端點的額度(統一交易帳戶):
| 端點 | 用途 | 反向/USDT 合約 | 期權 | 現貨 |
|---|---|---|---|---|
| /v5/order/create | 下單 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/amend | 改單 | 10 次/秒 | 10 次/秒 | 10 次/秒 |
| /v5/order/cancel | 撤單 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/cancel-all | 全部撤單 | 10 次/秒 | 1 次/秒 | 20 次/秒 |
| /v5/order/create-batch | 批次下單 | 10 次/秒 | 10 次/秒 | 20 次/秒 |
| /v5/order/realtime | 查詢掛單 | 50 次/秒 | ||
| /v5/position/list | 查詢倉位 | 50 次/秒 | 不適用 | |
| /v5/account/wallet-balance | 查詢餘額 | 50 次/秒 | ||
| /v5/account/fee-rate | 查詢自己的費率 | 5 次/秒 | ||
幾個容易忽略的細節:
- 批次下單有自己的額度:批次端點和單筆端點不共用額度;每次批次可放 1~10 筆,扣的次數按實際筆數算(一次送 5 筆扣 5)。同一秒內超出的那幾筆會失敗,沒超出的照常成交。
- 掛單數量上限:永續與交割合約每個交易對最多 500 張有效掛單、條件單最多 10 張;現貨每個帳戶總共 500 張,其中每個交易對止盈止損單、條件單各最多 30 張;期權預設每個幣種最多 50 張(Place Order)。
- 每日下單總量會被監控:主帳戶加所有子帳戶一天(UTC 0~24 時)的下單總數超過一定上限,官方保留提醒、警告與限制的權利,使用 API 即視為接受。
- 額度可以申請提高:下單類端點在官方表格標示為可升級,需要時聯繫客戶經理或提交申請。
- 時間戳要準:請求有效窗口
recv_window預設 5,000 毫秒,時間戳必須落在「伺服器時間 − recv_window」到「伺服器時間 + 1 秒」之間,官方建議主機時間保持 NTP 同步。
WebSocket:行情、私有推送與 WS 下單
Bybit 的 WebSocket 分三類:公有行情(現貨、USDT/USDC 合約、反向合約、期權各自一條網址)、私有推送(/v5/private,訂單、成交、倉位、錢包)、以及 WS 下單(/v5/trade,不支援價差交易與 Demo Trading)。官方寫明的連線規則(WebSocket Connect):
- 同一個網域 5 分鐘內不要建立超過 500 條連線,也不要頻繁斷線重連。
- 行情連線每個 IP 最多 1,000 條,現貨、USDT 合約、反向合約、期權分開計算。
- 官方建議每 20 秒送一次 ping;沒有 ping 也沒有資料推送,連線 10 分鐘後會被切斷。私有連線與 WS 下單可以用
max_active_time把存活時間設在 30 秒到 10 分鐘之間。 - 現貨每次訂閱請求最多 10 個 args;單條公有連線的 args 總長度不能超過 21,000 個字元。
常見的做法是行情、訂單狀態用 WebSocket 接收,REST 留給下單與定時對帳,這樣 REST 額度就不會被查詢請求吃掉。
先在 Demo Trading 或 Testnet 測試
Bybit 有兩個測試環境,官方 FAQ 把差別寫得很清楚(FAQ — Demo Trading、Testnet 領測試幣、Demo Trading API):
| 項目 | Demo Trading | Testnet |
|---|---|---|
| 行情 | 同步主網價格,成交不進入真實掛單簿 | 獨立於主網,成交會影響 Testnet 自己的價格 |
| 帳號 | 用主網帳號切換進入,有獨立 UID,子帳戶也能用 | 要到 Testnet 另外註冊,只能用電腦瀏覽器 |
| 模擬資金 | 自動給 50,000 USDT、50,000 USDC、1 BTC、1 ETH;淨值低於 10,000 USDT 可再申請 | 每 24 小時可領一次 10,000 USDT 與 1 BTC |
| REST 網域 | api-demo.bybit.com | api-testnet.bybit.com |
| 限制 | 只有統一帳戶的現貨與衍生品;並非所有 API 都支援;訂單保留 7 天;額度固定不能升級;30 天沒登入資料會被清空 | 可測大部分功能,但不能充提 |
選法很簡單:要驗證策略對真實行情的反應,用 Demo Trading;要測劃轉等非交易功能,官方建議用 Testnet。兩個重點:Demo 的 Key 要在 Demo 模式裡另外建立,連線時要用 api-demo.bybit.com,不能拿去打主網;Demo 的 WebSocket 只有私有推送(wss://stream-demo.bybit.com),公有行情直接連主網的 stream.bybit.com。官方也提醒不要把真實資金轉進 Testnet 帳號,轉進去的資產無法取回。
下面是用 Demo Key 查詢統一帳戶餘額的最小範例,簽名規則照官方文件:GET 請求簽「時間戳+API Key+recv_window+查詢字串」,用 HMAC-SHA256 輸出小寫十六進位。Key 從環境變數讀,不要寫死在程式裡:
import hashlib, hmac, os, time, requests
API_KEY = os.environ["BYBIT_DEMO_KEY"] # demo key, read-only is enough
API_SECRET = os.environ["BYBIT_DEMO_SECRET"]
BASE = "https://api-demo.bybit.com"
RECV_WINDOW = "5000"
query = "accountType=UNIFIED"
ts = str(int(time.time() * 1000))
payload = ts + API_KEY + RECV_WINDOW + query
sign = hmac.new(API_SECRET.encode(), payload.encode(), hashlib.sha256).hexdigest()
r = requests.get(f"{BASE}/v5/account/wallet-balance?{query}", headers={
"X-BAPI-API-KEY": API_KEY,
"X-BAPI-TIMESTAMP": ts,
"X-BAPI-RECV-WINDOW": RECV_WINDOW,
"X-BAPI-SIGN": sign,
})
print(r.json()["retCode"], r.headers.get("X-Bapi-Limit-Status"))
跑通之後,把網域換成 api.bybit.com、Key 換成主網的,同一段程式就能用。Demo 帳號也可以用 API 補模擬資金(/v5/account/demo-apply-money,每分鐘 1 次)。
API 下單的手續費與返佣
費率:Bybit 官方費率表按 VIP 等級區分,沒有另外列一張 API 費率。VIP0 合約 maker 0.02%/taker 0.055%,現貨 0.1%/0.1%。另有一套 Pro1~Pro6 等級,門檻除了交易量,還要求 API 交易量占比超過 20%;但官方 VIP 規則寫明「The Pro status does not apply to Affiliate and Referral users, even if their API trading volume exceeds 20%」——綁了邀請碼的用戶就算以 API 為主,費率也照所屬 VIP 等級計算。完整門檻見 Bybit VIP 等級與 Pro 門檻。自己的實際費率可以用 /v5/account/fee-rate 查。
返佣:Bybit 聯盟計畫 FAQ(官方原文,2026-09-19 更新)寫明分潤的計算基礎是「手續費 − 做市商返佣 − 體驗金/抵扣券」,並註明參加 Bybit 其他返佣、折扣或激勵方案的用戶,可能不計入聯盟佣金。條款沒有把 API 下單排除在外,但也沒有單獨提到 API,所以 API 產生的手續費是否計入,以結算明細為準;有申請 Bybit 做市商計畫的帳號,尤其要先確認。同一份 FAQ 也寫到,被推薦用戶連續 180 天沒有交易,推薦關係可能被終止,策略長期停用的帳號要留意。
Quant Nova 的 Bybit 返佣是新用戶 Lv.1 30%、靠交易量可達的 SVIP 35%,最高 40% 為邀請制的超新星。換成量化常見的量級:月合約量 500 萬 USDT、全部吃單,手續費約 2,750 USDT,已達 Lv.5(近 30 天手續費 2,500 USDT)的 34%,每月退回約 935 USDT;常見 20% 碼只退 550 USDT。返佣比例與綁定流程見 Bybit 手續費返佣攻略,註冊 14 天內補填見 Bybit 邀請碼補填教學,多家交易所的量化試算見 量化交易手續費返佣。
已經是其他交易所 VIP、或月交易量大的量化用戶,歡迎聯繫 Quant Nova 客服:我們會直接對接交易所官方窗口,幫你爭取 VIP 等級試用等福利,實際福利以交易所核定為準。