API-ключ только на чтение: как создать на Bybit, Binance и OKX
Пошагово для Bybit, Binance и OKX: как создать API-ключ только для чтения, какие права не включать, зачем привязка к IP и как проверить и удалить ключ.

API-ключ — это пара строк, ключ и секрет, по которым программа заходит в ваш аккаунт на бирже без пароля. Журналы сделок, налоговые сервисы и аналитика просят ключ, чтобы читать сделки и баланс. Им хватает ключа только на чтение. Он видит данные, но не может торговать и выводить деньги. Разбираем, как создать такой ключ на Bybit, Binance и OKX.
Зачем ключ только на чтение
Ключ с правом торговли — это доступ к вашим деньгам. Если его украдут у сервиса или с вашего компьютера, чужой человек сможет торговать с вашего счёта. С правом вывода — ещё и вывести средства. Binance прямо предупреждает: ввести ключ в сторонний сервис — это риск.
Ключ только на чтение этот риск снимает. По нему видны сделки, позиции и баланс, но нельзя ставить, менять и отменять ордера. Для журнала сделок и аналитики больше ничего не нужно.
Но и такой ключ открывает ваши данные: историю сделок и размер счёта. Давайте его только сервисам, которым доверяете.
Как создать API-ключ только для чтения на Bybit
Ключ создают только на сайте Bybit, в приложении этого сделать нельзя. У нового аккаунта создание ключей может быть закрыто первые 48 часов.
- Нажмите значок профиля справа вверху и выберите API. Откроется страница API Management.
- Нажмите Create New Key и выберите System-generated API Keys — ключ, который создаёт сама биржа.
- Оставьте вариант API Transaction. Второй вариант, Connect to Third-Party Applications, — для приложений из списка Bybit.
- Впишите название ключа и в API Key Permissions выберите Read-Only.
- Выберите привязку к IP-адресам или No IP restriction. Что выбрать, разберём ниже.
- Отметьте разделы, которые нужны сервису, например Unified Trading. Ключ Read-Only будет только читать их.
- Подтвердите создание кодом Google Authenticator.
- Скопируйте API Key и API Secret. Секрет больше не покажут.
Как создать API-ключ только для чтения на Binance
Прежде чем создавать ключ, Binance требует три вещи: включённую двухфакторную защиту (2FA), любое пополнение спотового кошелька и пройденную проверку личности.
- Нажмите значок профиля и выберите Account, затем API Management. В русском интерфейсе — «Аккаунт» и «Управление API».
- Нажмите Create API и выберите System generated — ключ, который создаёт биржа.
- Впишите название ключа и подтвердите создание через 2FA или passkey.
- Скопируйте API Key и Secret Key. Секрет виден только в момент создания, потом он скрыт звёздочками.
- Нажмите Edit restrictions у ключа. Должна стоять одна галочка — Enable Reading. Она включена по умолчанию.
- Не включайте Enable Spot & Margin Trading, Enable Futures, Enable Withdrawals и Permits Universal Transfer.
С 30 января 2023 года системный ключ Binance без привязки к IP может только читать. Другие права у него не включатся, пока вы не отключите встроенную защиту.
Как создать API-ключ на OKX
- Откройте профиль и раздел API. На сайте он может называться API and connections. Нажмите Create API key.
- Впишите название, выберите аккаунт — основной или субаккаунт — и назначение ключа.
- IP-адреса укажите по желанию: к одному ключу можно привязать до 20 адресов.
- В Permissions оставьте только Read. Не включайте Trade и Withdraw, а также Transfer, Loan и Earn, если они есть.
- Придумайте Passphrase — пароль ключа. Запишите его: потом его не посмотреть, а без него ключ не работает.
- Подтвердите создание и сохраните три строки: API key, Secret key и Passphrase.
В некоторых регионах OKX позволяет создать ключ, только если на счёте больше $100. А у жителей Европейской экономической зоны и США свои сайты OKX. Ключ с такого сайта работает только через адрес этого сайта, поэтому уточните у сервиса, поддерживает ли он ваш.
IP-адрес, проверка прав и удаление ключа
Привязка к IP значит, что ключ примет запросы только с указанных адресов. Биржи советуют привязывать ключи. Если сервис публикует список своих адресов, впишите их. Если не публикует, ключ только на чтение можно оставить без привязки. Но у каждой биржи свои правила для таких ключей:
| Биржа | Право только на чтение | Ключ без привязки к IP |
|---|---|---|
| Bybit | Read-Only | Перестаёт работать через 90 дней, а после смены пароля аккаунта — через 7 |
| Binance | Только Enable Reading | Удаляется, если им не пользовались 30 дней |
| OKX | Только Read | Удаляется после 14 дней без использования, если у него есть Trade или Withdraw |
Названия кнопок здесь — из английской версии сайтов. В других языках и регионах они переведены и могут отличаться, а биржи время от времени меняют интерфейс.
Как проверить права. Откройте страницу API на бирже: у каждого ключа видны его права. Сервис может проверить их и сам: у Binance для этого есть запрос apiRestrictions, у Bybit — query-api с полем readOnly, у OKX — account/config с полем perm. Если сервис для журнала просит право торговли или вывода, это повод отказаться.
Как удалить ключ. На Bybit откройте API Management, в колонке Action нажмите Delete и подтвердите. Удалить ключ можно только на сайте. На Binance ключ удаляют на странице API Management, на OKX — нажав на ключ в разделе API. После удаления сервис, которому вы дали ключ, теряет доступ. Если ключ мог утечь, удалите его сразу и создайте новый.
Что из этого взять трейдеру
- Журналу хватает чтения. Создавайте для каждого сервиса отдельный ключ только на чтение — так любой можно удалить, не трогая остальные.
- Храните секрет как пароль. Не пересылайте его в мессенджерах и удаляйте ключи сервисов, которыми больше не пользуетесь.
Источники
- Bybit: How to Create Your API Key — только на сайте, блокировка на 48 часов для новых аккаунтов, шаги в API Management.
- Bybit EU: What Is API Trading and How to Set It Up on Bybit EU — типы ключей, API Transaction и сторонние приложения, Read-Only, 90 дней для ключа без привязки к IP.
- Bybit API: Create Sub UID API Key — ключ без привязки к IP перестаёт работать через 90 дней, а после смены пароля — через 7.
- Bybit API: Get API Key Information — поле readOnly.
- Bybit: How to Delete Your API Key — удаление в API Management, только на сайте.
- Binance: How to Create API Keys on Binance? — условия, шаги и правило с 30 января 2023 года для ключей без привязки к IP.
- Binance: Frequently Asked Questions on API — секрет скрывается после создания; ввести ключ в сторонний сервис — риск.
- Binance: How to Use an API Key Securely — ключ без привязки к IP удаляется после 30 дней без использования; отдельный ключ под каждую задачу.
- Binance API: Get API Key Permission — запрос apiRestrictions.
- OKX: API FAQ — создание ключа, Passphrase, условие $100, отдельные сайты для Европейской экономической зоны и США.
- OKX API v5 — права Read, Trade и Withdraw, до 20 IP-адресов, правило 14 дней, account/config.


