Uwierzytelnianie
Uwierzytelnianie w Codex oferuje dwie wzajemnie wykluczające się metody: logowanie subskrypcją ChatGPT, które odblokowuje lokalne i chmurowe możliwości włącznie z Codex Cloud, albo podanie klucza API OpenAI, rozliczanego za token i działającego lokalnie, ale ograniczającego funkcje workspace’u ChatGPT i chmury. Wybór określa rozliczanie, dostępne funkcje i to, czy wątki w chmurze działają.
Zainstalowałeś Codex, uruchomiłeś go i trafiłeś na ekran logowania. Dwie opcje patrzą na ciebie: “Zaloguj się przez ChatGPT” i “Zaloguj się kluczem API”. Wybranie złej nie zepsuje niczego, ale określa sposób rozliczania, dostępne funkcje i to, czy wątki w chmurze będą w ogóle działać.
Co daje skonfigurowanie uwierzytelniania
Dział zatytułowany „Co daje skonfigurowanie uwierzytelniania”- Jasne zrozumienie dwóch metod uwierzytelniania i kiedy używać każdej z nich
- Ponowne użycie lokalnych poświadczeń przez CLI i rozszerzenie OpenAI IDE oraz zrozumienie granic desktopu i chmury
- Przechowywanie poświadczeń skonfigurowane według twoich preferencji bezpieczeństwa
- Uwierzytelnianie bezobsługowe/zdalne działające w środowiskach SSH i Docker
- Uwierzytelnianie wieloskładnikowe skonfigurowane dla dostępu do Codex Cloud
Dwa sposoby uwierzytelniania
Dział zatytułowany „Dwa sposoby uwierzytelniania”Codex obsługuje dwie metody uwierzytelniania. Są wzajemnie wykluczające w ramach sesji — wybierasz jedną podczas logowania.
Jak to działa: Codex otwiera okno przeglądarki, logujesz się kontem ChatGPT, a przeglądarka zwraca token dostępu.
Rozliczanie: Plan zawiera indywidualny limit użycia Codex. Kwalifikujące się plany mogą kupić dodatkowe kredyty ChatGPT po wykorzystaniu limitu; limity, modele i opcje kredytów zależą od planu oraz workspace’u.
Funkcje: Lokalne i chmurowe możliwości dozwolone przez plan, rolę w workspace i politykę administratora. Logowanie ChatGPT jest wymagane dla Codex Cloud i integracji zarządzanych przez ChatGPT, lecz samo logowanie nie przyznaje każdej funkcji.
Najlepsze dla: Indywidualnych deweloperów i zespołów już korzystających z planów ChatGPT.
# CLI: Uruchom i wybierz logowanie ChatGPTcodex
# Lub jawniecodex loginJak to działa: Podajesz klucz API OpenAI z platform.openai.com/api-keys. Codex przechowuje go lokalnie i wysyła z każdym żądaniem.
Rozliczanie: Oparte na użyciu według standardowych stawek API. Płacisz za token, rozliczane na koncie OpenAI Platform.
Funkcje: Lokalna praca w aplikacji desktopowej ChatGPT, CLI i rozszerzeniu OpenAI IDE. Funkcje workspace’u ChatGPT i chmury są ograniczone lub niedostępne.
Najlepsze dla: Deweloperów chcących rozliczania opartego na użyciu, mających już środki API lub potrzebujących oddzielić koszty Codex od subskrypcji ChatGPT.
# CLI: Uruchom i wybierz logowanie kluczem APIcodex
# Nieinteraktywnie (bezobsługowo/CI): przekaż klucz ze środowiskaprintenv OPENAI_API_KEY | codex login --with-api-key
# Aplikacja i rozszerzenie IDE również oferują logowanie kluczem API na ekranach logowaniaPonowne użycie logowania w lokalnych klientach
Dział zatytułowany „Ponowne użycie logowania w lokalnych klientach”Lokalne klienty OpenAI mogą ponownie użyć zapisanych poświadczeń, gdy wskazują ten sam CODEX_HOME. CLI i rozszerzenie OpenAI IDE jawnie współdzielą cache; zachowanie desktopu zależy od wybranego lokalnego konta i magazynu poświadczeń. Sesje chmurowe i przeglądarkowe są osobne.
-
Zaloguj się przez CLI albo rozszerzenie OpenAI IDE.
-
Otwórz drugi lokalny klient. Powinien wykryć poświadczenia z tego samego
CODEX_HOME. -
Zaloguj się osobno do ChatGPT desktop lub chmury, jeśli pojawi się monit; te powierzchnie mogą mieć własny stan konta i sesji.
Opcje przechowywania poświadczeń
Dział zatytułowany „Opcje przechowywania poświadczeń”Codex może zapisywać poświadczenia w ~/.codex/auth.json albo w systemowym keyringu, zależnie od cli_auth_credentials_store i obsługi platformy.
Skonfiguruj metodę przechowywania w ~/.codex/config.toml:
# Opcje: "file" | "keyring" | "auto"cli_auth_credentials_store = "keyring"| Metoda | Gdzie są poświadczenia | Kiedy używać |
|---|---|---|
file | ~/.codex/auth.json | Przenośny fallback. Traktuj plik jak hasło. |
keyring | macOS Keychain, Linux Secret Service, Windows Credential Manager | Lepsze bezpieczeństwo. Wymaga sesji GUI lub odblokowanego keyringa. |
auto | Keyring jeśli dostępny, w przeciwnym razie plik | Najlepsze z obu światów dla większości deweloperów. |
Uwierzytelnianie bezobsługowe i zdalne
Dział zatytułowany „Uwierzytelnianie bezobsługowe i zdalne”Uruchamiasz Codex na zdalnym serwerze, wewnątrz kontenera Docker lub przez SSH? Jeśli zwykły callback przeglądarki przez localhost jest niedostępny, użyj jednej z tych opcji.
Uwierzytelnianie device code pozwala zalogować się bez lokalnej przeglądarki.
# Rozpocznij logowanie device codecodex login --device-authCodex wyświetla URL i jednorazowy kod. Otwórz URL na dowolnym urządzeniu z przeglądarką, zaloguj się, wprowadź kod, a Codex zakończy uwierzytelnianie.
Wymagania: Włącz logowanie device code w ustawieniach bezpieczeństwa ChatGPT (konto osobiste) lub uprawnieniach workspace (administrator).
Zaloguj się na maszynie z przeglądarką, a następnie skopiuj poświadczenia na zdalną maszynę.
# Z twojego lokalnego komputera na zdalny serwerssh user@remote 'mkdir -p ~/.codex'scp ~/.codex/auth.json user@remote:~/.codex/auth.jsonDla kontenerów Docker:
CONTAINER_HOME=$(docker exec MY_CONTAINER printenv HOME)docker exec MY_CONTAINER mkdir -p "$CONTAINER_HOME/.codex"docker cp ~/.codex/auth.json MY_CONTAINER:"$CONTAINER_HOME/.codex/auth.json"Tuneluj serwer callback Codex przez SSH:
# Z twojego lokalnego komputerassh -L 1455:localhost:1455 user@remote
# W tej sesji SSH, na zdalnej maszyniecodex loginOtwórz URL logowania w lokalnej przeglądarce. Callback OAuth kieruje przez tunel z powrotem do zdalnego procesu Codex.
Uwierzytelnianie wieloskładnikowe dla Codex Cloud
Dział zatytułowany „Uwierzytelnianie wieloskładnikowe dla Codex Cloud”Codex Cloud wchodzi w bezpośrednią interakcję z twoim kodem przez GitHub, więc OpenAI wymaga silniejszego bezpieczeństwa. Jeśli logujesz się emailem i hasłem, musisz włączyć MFA przed uzyskaniem dostępu do Codex Cloud.
Jeśli używasz logowania społecznościowego (Google, Microsoft, Apple), MFA nie jest ściśle wymagane na twoim koncie ChatGPT, ale i tak powinieneś je włączyć u swojego dostawcy:
Uwierzytelnianie korporacyjne
Dział zatytułowany „Uwierzytelnianie korporacyjne”W środowiskach zarządzanych administratorzy mogą ograniczyć metody uwierzytelniania:
# ~/.codex/config.toml lub zarządzana konfiguracja
# Wymuś logowanie wszystkich użytkowników przez ChatGPT (bez kluczy API)forced_login_method = "chatgpt"
# Ogranicz do konkretnego workspaceforced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"Jeśli aktywne poświadczenia nie odpowiadają skonfigurowanym ograniczeniom, Codex wylogowuje użytkownika i kończy pracę.
Gdy uwierzytelnianie Codex nie działa
Dział zatytułowany „Gdy uwierzytelnianie Codex nie działa”Przeglądarka nie otwiera się podczas logowania: Sprawdź czy domyślna przeglądarka jest skonfigurowana. Na macOS zweryfikuj w Ustawienia systemowe > Domyślna przeglądarka internetowa. Na Linux sprawdź xdg-settings get default-web-browser.
Logowanie udane, ale Codex mówi “nie uwierzytelniony”: Cache uwierzytelniania może być nieaktualny. Usuń ~/.codex/auth.json i zaloguj się ponownie. Jeśli używasz przechowywania w keyringu, sprawdź czy keyring jest odblokowany.
Klucz API działa w CLI, ale nie w Aplikacji: Upewnij się że wprowadziłeś klucz we własnym procesie logowania Aplikacji. Aplikacja nie odczytuje automatycznie zmiennej środowiskowej OPENAI_API_KEY.
Błąd “MFA required” przy dostępie do Cloud: Włącz uwierzytelnianie wieloskładnikowe na swoim koncie ChatGPT lub u dostawcy logowania społecznościowego. Konta z email/hasłem muszą mieć MFA włączone bezpośrednio.
Poświadczenia nie są współdzielone między powierzchniami: Upewnij się że CODEX_HOME jest taki sam dla wszystkich powierzchni. Jeśli ustawiłeś niestandardowy CODEX_HOME w jednym terminalu, ale nie w Aplikacji, będą używać różnych cache-ów uwierzytelniania.