Blog · 2026-09-03

Cara membuat API key Bybit dan Binance untuk bot trading dengan aman (tanpa izin withdraw)

Empat aturan saat membuat API key untuk bot: izin Read dan Trade saja, trading Futures diaktifkan, Withdraw dimatikan, dan batasi ke IP server. Plus dua jebakan yang sering ditemui: akun Bybit Classic yang belum Unified, dan mode posisi Binance yang tidak cocok.

≈ 2 menit baca · 303 kata

Ilustrasi: Cara membuat API key Bybit dan Binance untuk bot trading dengan aman (tanpa izin withdraw)
Intinya
  • Read + Trade saja, Futures aktif, Withdraw mati, batasi ke IP server.
  • Bybit: akun harus Unified; Binance: samakan mode posisi.
  • Dana harus ada di dompet Futures; key bisa dicabut kapan saja.

Empat aturan yang berlaku di semua bursa

  1. Aktifkan Read dan Trade. Dua izin ini yang dipakai bot untuk melihat saldo dan posisi serta mengirim order.
  2. Aktifkan trading Futures atau Perpetual. Key harus bisa trading kontrak, bukan hanya Spot. Di sebagian bursa ini kotak centang terpisah.
  3. Matikan Withdraw. Bot tidak membutuhkan dan tidak boleh punya akses menarik dana. Bila izin ini menyala, matikan.
  4. Batasi ke IP server. Key hanya berfungsi dari server bot. Di Trader Pending, alamat IP yang perlu di-whitelist ditampilkan di dalam aplikasi, jadi selalu yang terbaru. Perubahan IP kadang butuh beberapa menit sampai aktif di sisi bursa.

Bybit

Masuk ke Bybit, buka API Management, buat key baru dengan izin Read dan Trade untuk Derivatives, Withdraw dimatikan. Salin API Key dan Secret; Secret hanya ditampilkan sekali. Satu jebakan yang sering terjadi: akun Bybit tipe Classic menolak order dengan pesan accountType only support UNIFIED. Upgrade akun ke Unified Trading Account di Bybit, lalu coba lagi. Untuk kontrak tertentu Bybit juga meminta persetujuan perjanjian sekali per kontrak; penjelasannya ada di tulisan tentang kode 110126.

Binance

Masuk ke Binance, buka API Management, buat key dengan centang Enable Futures, tanpa Enable Withdrawals. Jebakan yang umum: mode posisi. Bila akun futures Anda diset hedge mode sementara order dikirim untuk one-way (atau sebaliknya), Binance menolak dengan pesan tentang position side yang tidak cocok. Samakan mode posisi di pengaturan futures Binance dengan yang dipakai bot.

Bursa yang memakai passphrase

Sebagian bursa memakai autentikasi tiga komponen dan meminta passphrase selain key dan secret. Simpan passphrase itu bersama key-nya; tanpa passphrase, key tidak bisa dipakai.

Setelah key terpasang

Pindahkan dana ke dompet Futures di bursa, karena bot hanya bekerja di dompet itu. Di Trader Pending, key disimpan terenkripsi dan terisolasi per akun, dan Anda dapat mencabutnya kapan saja dari bursa. Panduan lengkapnya: hubungkan API key.

Kanal Telegram

Tulisan baru dan ringkasan pasar tiap Senin: fear and greed, dominasi BTC, kapitalisasi pasar. Tanpa sinyal, tanpa promosi.

Ikuti @traderpending
FAQ

Yang sering ditanyakan.

Apakah aman memberikan API key ke bot?

Aman sejauh izinnya dibatasi: Read dan Trade tanpa Withdraw, dan dibatasi ke IP server. Dengan izin itu, key tidak bisa memindahkan dana keluar dari akun Anda.

Kenapa order saya ditolak padahal key sudah benar?

Penyebab paling umum: akun Bybit masih Classic (harus Unified), mode posisi Binance tidak cocok, saldo di dompet Spot bukan Futures, atau kontrak yang butuh persetujuan perjanjian.

Bagaimana kalau saya curiga key bocor?

Cabut key di bursa saat itu juga, buat key baru dengan izin yang sama terbatasnya, lalu pasang ulang.

Baca juga