Unit 6·API 串接教學·1 分鐘閱讀

【2026】Bybit API 串接教學|API 權限與綁定設定一次看

【2026】Bybit API 串接教學|API 權限與綁定設定一次看

Bybit 是知名的國際加密貨幣交易平台之一,支援現貨、永續合約、期貨、選擇權及理財等產品,使用者可透過網頁版或 App 管理資產與進行交易。如果你尚未建立帳戶,可先閱讀 Bybit 註冊教學,了解開戶、身份驗證及帳戶安全設定流程。

除了直接在交易介面手動操作,Bybit 也允許使用者建立 API Key,授權外部工具讀取指定資料或代為送出交易指令。將 Bybit API 串接至 Carry Labs 套利程式後,程式便能依照使用者授予的權限,取得餘額、訂單及倉位資訊,並執行套利策略所需的交易操作。

本篇將以 Bybit 網頁版為例,依序說明如何建立 API Key、選擇正確的金鑰類型、設定現貨與合約權限,以及將 API Key 和 API Secret 綁定至 Carry Labs。由於不同地區、帳戶類型及網站版本所顯示的介面可能不同,操作時仍應以 Bybit 帳戶內的最新畫面為準。

API 是什麼?為何 Carry Labs 套利程式需要串接 API?

API 是 Application Programming Interface 的縮寫,中文稱為「應用程式介面」。它是一套讓不同系統交換資料及傳送指令的機制。

但簡單來說,在此實作中 API 負責連接 Bybit 與 Carry Labs 套利程式。使用者不需要把 Bybit 的登入帳號、密碼或雙重驗證碼交給 Carry Labs,而是另外建立一組 API Key,並自行限定這組金鑰可以存取的功能。

完成串接後,Carry Labs 可取得策略執行所需的餘額、訂單及倉位資料,並在符合設定條件時建立或取消訂單。由於期現套利及跨所套利通常需要在兩個市場快速完成相對應的交易,透過 API 自動送單可以縮短操作時間,降低手動切換平台期間價格變動的影響。

API 的權限可以個別設定,因此串接工具不代表開放整個 Bybit 帳戶。使用者應遵循「最低必要權限」原則,只啟用 Carry Labs 實際需要的帳戶讀取、現貨交易及合約交易功能;提領、轉帳或其他與策略無關的權限則不應開啟。

建立 Bybit API 前需要準備什麼?

在建立 API 之前,請先確認 Bybit 帳戶已完成以下設定:

  • 完成帳戶所在地區要求的身份驗證(KYC)
  • 啟用 Google Authenticator 等雙重驗證(2FA)
  • 帳戶內已存入或轉入策略測試所需的少量資產
  • 已啟用預計使用的統一交易帳戶、現貨與衍生品交易功能

Bybit API 圖文流程教學

Step 1:登入 Bybit 並進入帳戶選單

首先,請使用電腦瀏覽器進入 Bybit 官方網站並登入帳戶。登入後,點選右上角的個人頭像。

點擊右上角「用戶」圖示

Step 2:進入 API 管理

在帳戶選單中找到「API」或並進入設定頁面。

點擊左側「API」

請務必確認自己進入的是 Bybit 官方網站,官方網址為「https://www.bybit.com/」。部分地區會使用 Bybit 的區域官方網域,請以你的註冊地與帳戶提示為準。

不要使用陌生人私訊、Email 或搜尋廣告提供的登入網址;釣魚網站可能仿造 Bybit 頁面,讓用戶交出密碼、驗證碼或 API 資料。

進入 API 管理頁面後,再點選右側的「創建新金鑰」。

點擊右上角「創建新金鑰」

Step 3:選擇 API Key 類型

Bybit 會提供兩種 API 金鑰生成方式:

  • 系統生成的 API Key
  • 手動生成的 API Key

此處請選擇系統生成的 API Key,流程上較為簡單。

選擇「系統生成的 API 密鑰」

Step 4:設定 API 名稱、讀寫模式與限制

接著,為這組 API 輸入一個方便辨識的名稱,例如:Carry Labs 套利程式。建議每個工具各自使用一組 API,也不要把同一組金鑰提供給多個程式。未來停止使用某項服務時,就能直接刪除對應的 API,不會影響其他整合。

1.輸入名稱「Carry Labs 應用程式」 2.選擇「讀寫權限」 3.不進行 IP 限制

接著請依序設定:

  • 讀寫權限:讓 API 可以允許 Carry Labs 應用程式下單、交易。
  • 不進行 IP 限制:由於一般家用與行動網路常使用動態 IP,因此 IP 會經常變更,會造成 Carry Labs 應用程式無法讀取餘額、無法下單或 API 連線異常。
勾選「訂單、持倉、交易」

最後點擊左下角「提交」。

左下角點擊「提交」

此時會進行 Bybit 帳戶的安全驗證,點擊「發送驗證碼」,並填入 Gmail 內的驗證碼;

點擊右側發送驗證碼,並填入驗證碼

接著填入 Google Authencator 驗證器的驗證碼,即可完成驗證。最後點擊「下一步」。

1.輸入「驗證碼」 2.點擊「下一步」

Step 5:複製 API Key 與 API Secret

建立成功後,頁面會顯示:

  • API Key:這組 API 的公開識別碼。
  • API 金鑰密碼:用來簽署 API 請求的私密金鑰,功能相當於 API 密碼。
金鑰添加成功,複製 API Key 與 API 金鑰密碼

請先保持此頁面開啟,接下來需要將兩組資料貼入 Carry Labs 套利程式。API Secret 通常只會在建立當下完整顯示一次。

若關閉頁面前沒有保存、貼入時遺漏,或懷疑曾經外洩,請刪除舊 API 並重新建立,不要嘗試從不明網站「找回」Secret。

不要以一般截圖、未加密記事本、雲端文件、Email 或通訊軟體保存 API Key 與 API Secret。若需要暫存,請使用可信任的密碼管理器,並在完成綁定後刪除不必要的副本。

Step 6:開啟 Carry Labs 套利程式並貼上 API Key 與 API Secret

下載並安裝 Carry Labs 套利程式後,登入已開通使用權限的 Carry Labs 帳戶。

進入 Carry Labs 套利程式後,點擊右上角「交易所 API Key」設定。

Carry Labs 主畫面,點擊右上角「交易所 API Key 設定」

接著,在「Bybit」這一列,將資料貼入對應欄位:

  • 將 Bybit 的 API Key 貼入「API Key」
  • 將 Bybit 的 API 金鑰密碼 貼入「Secret Key」

最後再點選「儲存」。

1.貼上 API Key 2.貼上 API 金鑰密碼 3.點擊「儲存」

常見問題

Q:Bybit API 有哪些安全相關的注意事項?

A:API Key 與 API Secret 是帳戶敏感資料,請特別避免以下行為:

  • 不要把 API 傳給自稱 Carry Labs 或 Bybit 客服的陌生帳號,也不要貼進 LINE、Telegram、Discord 群組或任何公開聊天室。
  • 不要把 API 截圖上傳到社群、雲端相簿或 GitHub 等公開程式碼儲存空間。
  • 不要安裝來路不明的破解軟體、瀏覽器套件、遠端控制工具或交易機器人。
  • 不要在 Carry Labs 應用程式與 Bybit 官方網站以外的頁面輸入 API Key 與 API Secret 金鑰密碼。

API 常見外洩來源包含釣魚、社交工程、惡意程式、鍵盤側錄、公開程式碼與不安全的雲端同步。若發現不明訂單、陌生 IP、權限遭修改或其他可疑行為,請立即在 Bybit API 管理頁面刪除可疑金鑰、變更帳戶安全設定,並聯繫 Bybit 與 Carry Labs 官方客服。

Q:Bybit API 會自動過期嗎?

A:會,Bybit API Key 具有有效期限,預設為 90 天。可以在到期前/後,重新建立、更新 Carry Labs 連線及刪除舊金鑰。

結語

透過 Bybit API 串接 Carry Labs 套利程式後,你不必反覆登入交易所查詢餘額、確認倉位或分別手動下單;程式可在授權範圍內讀取帳戶資料,並執行現貨與合約交易,讓期現套利與跨所套利的操作更即時。更多 Carry Labs 應用程式相關教學,可以參考下方延伸閱讀。

延伸閱讀

  • Bybit 開戶與身份驗證教學
  • Bybit 官方 API Key 建立說明與 V5 API 文件