认证
Codex 的两种登录方式:用 ChatGPT 账号(订阅额度)或用 API Key(按量计费),各入口怎么登录,以及它们带来的差异。
使用 OpenAI 模型时,Codex 支持两种登录方式:用 ChatGPT 登录获取订阅访问,或用 API Key 登录获取按用量计费的访问。ChatGPT 桌面应用、Codex CLI 和 IDE 扩展的本地工作两种方式都支持,Codex 云端需要用 ChatGPT 登录。登录方式还决定适用哪些管理控制和数据处理政策:用 ChatGPT 登录时,Codex 用量遵循你的 ChatGPT 工作区权限、基于角色的访问控制(RBAC)以及 ChatGPT Enterprise 的保留和驻留设置;用 API Key 时则遵循你的 API 组织的保留和数据共享设置。在受管理的工作区里,认证只是访问的一层,工作区成员资格和预配决定谁能登录,席位和工作区角色决定他们能使用哪些产品入口和功能。若你的组织提供了模型网关,按「Connect to a gateway」配置网关凭据和提供商;直接访问 Bedrock 用 Amazon Bedrock 的认证选项。
用 ChatGPT 登录
登录流程会打开浏览器窗口,登录后浏览器把凭据返回给 Codex:
- Codex CLI:运行
codex login并完成浏览器流程;没有有效会话时这是默认的认证路径 - 桌面应用:在未登录界面选 Continue to sign in,完成浏览器流程
- IDE 扩展:在未登录界面选 Sign in with ChatGPT,完成浏览器流程
用 API Key 登录
你也可以用 API Key 登录桌面应用、CLI 或 IDE 扩展(从 OpenAI 控制台获取 Key):
-
Codex CLI:通过标准输入把 Key 传给
codex login:printenv OPENAI_API_KEY | codex login --with-api-key -
桌面应用:在未登录界面选 Sign in another way,输入 Key,选 Continue
-
IDE 扩展:在未登录界面选 Use API Key,输入 Key,选 OK
OpenAI 通过你的 OpenAI Platform 账号按标准 API 价格对 API Key 用量计费,使用 API Key 时用的是标准 API 价格而不是 ChatGPT 套餐包含的额度。API Key 认证支持本地 Codex 工作流,但依赖 ChatGPT 工作区访问或云服务的某些功能会受限或不可用(各套餐的支持情况见官方 Feature availability)。在 Codex CLI 和桌面应用的 Codex 里,API Key 认证包含对受支持的 OpenAI 精选插件的访问,一些需要不受支持的 OAuth 能力的插件不可用。程序化的 Codex CLI 工作流(如 CI/CD 任务)使用 API Key 认证,不要在不受信任或公开的环境里暴露 Codex 执行。
检查认证或退出
运行 codex login status 查看当前的认证方式。在桌面应用里打开个人资料菜单可以看到当前账号或 API Key 状态,选 Log out 清除当前凭据。