Autenticación
Métodos de inicio de sesión para la web de ChatGPT y los clientes de Codex
Autenticación de OpenAI
Codex admite dos formas de iniciar sesión al usar modelos de OpenAI:
- Iniciar sesión con ChatGPT para acceder mediante una suscripción
- Iniciar sesión con una API key para acceder en función del uso
La aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE admiten ambos métodos de inicio de sesión para el trabajo local. Codex cloud requiere iniciar sesión con ChatGPT.
El método de inicio de sesión también determina qué controles administrativos y políticas de tratamiento de datos se aplican.
- Cuando inicias sesión con ChatGPT, el uso de Codex se rige por los permisos de tu espacio de trabajo de ChatGPT, el control de acceso basado en roles (RBAC) y la configuración de retención y residencia de ChatGPT Enterprise.
- Con una API key, el uso se rige en cambio por la configuración de retención y uso compartido de datos de tu organización de API.
En los espacios de trabajo administrados, la autenticación es solo una capa del acceso. La pertenencia al espacio de trabajo y el aprovisionamiento determinan quién puede iniciar sesión, mientras que los puestos y los roles del espacio de trabajo determinan qué superficies y funciones del producto pueden usar. Para el trabajo local en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, los perfiles de permisos limitan lo que el agente puede hacer en el dispositivo. Consulta Grupos y aprovisionamiento y Roles y permisos del espacio de trabajo para planificar esos controles.
Iniciar sesión con ChatGPT
Cuando inicias sesión con ChatGPT desde la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, el flujo de inicio de sesión abre una ventana del navegador. Después de iniciar sesión, el navegador devuelve tus credenciales a Codex.
Aplicación de escritorio de ChatGPT
En la pantalla de cierre de sesión, selecciona Continuar para iniciar sesión y, a continuación, completa el flujo del navegador.
Iniciar sesión con una API key
También puedes iniciar sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE con una API key. Obtén tu API key en el panel de OpenAI.
Aplicación de escritorio de ChatGPT
En la pantalla de cierre de sesión, selecciona Iniciar sesión de otra forma, introduce tu clave y, a continuación, selecciona Continuar.
OpenAI factura el uso de la API key mediante tu cuenta de OpenAI Platform según las tarifas estándar de la API. Consulta la página de precios de la API.
La autenticación mediante API key admite flujos de trabajo locales de Codex, pero algunas funciones que dependen del acceso al espacio de trabajo de ChatGPT o de servicios en la nube están limitadas o no disponibles. Compara la compatibilidad por plan en Disponibilidad de funciones.
Cuando inicias sesión con una API key, Codex aplica los precios estándar de la API en lugar de los créditos incluidos en el plan de ChatGPT.
Usa la autenticación mediante API key para flujos de trabajo programáticos de Codex CLI, como trabajos de CI/CD. No expongas la ejecución de Codex en entornos públicos o que no sean de confianza.
Comprobar la autenticación o cerrar sesión
Abre el menú del perfil para ver la cuenta activa o el estado de la API key. Selecciona Cerrar sesión para borrar las credenciales actuales.
Usar tokens de acceso de Codex para la automatización empresarial
En los espacios de trabajo de ChatGPT Enterprise, los administradores pueden conceder el permiso de token de acceso para que los miembros autorizados puedan crear tokens de acceso de Codex para flujos de trabajo locales de Codex no interactivos y de confianza. Usa un token de acceso cuando la automatización necesite acceso al espacio de trabajo de ChatGPT, derechos de Codex administrados por ChatGPT o controles empresariales del espacio de trabajo sin iniciar sesión mediante un navegador.
Los tokens de acceso están destinados a scripts de confianza, programadores de tareas y ejecutores privados de CI. Para llamadas generales a la API de OpenAI, sigue usando API keys de Platform.
Para consultar los pasos de configuración y las instrucciones sobre permisos, rotación y revocación, consulta Tokens de acceso.
Proteger tu cuenta de Codex cloud
Codex cloud interactúa directamente con tu base de código, por lo que necesita una seguridad más sólida que muchas otras funciones de ChatGPT. Activa la autenticación multifactor (MFA).
Si usas un proveedor de inicio de sesión social (Google, Microsoft, Apple), no es obligatorio activar la MFA en tu cuenta de ChatGPT, pero puedes configurarla con tu proveedor de inicio de sesión social.
Para consultar las instrucciones de configuración, visita:
Si accedes a ChatGPT mediante inicio de sesión único (SSO), el administrador de SSO de tu organización debe exigir la MFA a todos los usuarios.
Si inicias sesión con una dirección de correo electrónico y una contraseña, debes configurar la MFA en tu cuenta antes de acceder a Codex cloud.
Si tu cuenta admite más de un método de inicio de sesión y uno de ellos es mediante correo electrónico y contraseña, debes configurar la MFA antes de acceder a Codex, aunque inicies sesión de otra forma.
Almacenamiento en caché del inicio de sesión
Cuando inicias sesión en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE mediante ChatGPT o una API key, los datos de inicio de sesión se almacenan en caché y se reutilizan. La CLI y la extensión comparten los mismos datos de inicio de sesión almacenados en caché. Si cierras sesión en cualquiera de ellas, tendrás que volver a iniciar sesión la próxima vez que inicies la CLI o la extensión.
Codex almacena en caché los datos de inicio de sesión localmente en un archivo de texto sin formato en ~/.codex/auth.json o en el almacén de credenciales específico de tu sistema operativo.
En las sesiones iniciadas con ChatGPT, Codex actualiza automáticamente los tokens durante el uso antes de que caduquen, por lo que las sesiones activas suelen continuar sin requerir otro inicio de sesión en el navegador.
Almacenamiento de credenciales
Usa cli_auth_credentials_store para controlar dónde almacena Codex CLI las credenciales en caché:
# file | keyring | auto
cli_auth_credentials_store = "keyring"filealmacena las credenciales enauth.jsondentro deCODEX_HOME(el valor predeterminado es~/.codex).keyringalmacena las credenciales en el almacén de credenciales de tu sistema operativo.autousa el almacén de credenciales del sistema operativo cuando está disponible; de lo contrario, recurre aauth.json.
Consulta la referencia de configuración para ver el esquema completo de
config.toml.
Exigir un método de inicio de sesión o un espacio de trabajo
En entornos administrados, los administradores pueden restringir cómo pueden autenticarse los usuarios:
# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"
# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"Si las credenciales activas no cumplen las restricciones configuradas, Codex cierra la sesión del usuario y finaliza.
Estas opciones suelen aplicarse mediante una configuración administrada en lugar de una configuración por usuario. Consulta Configuración administrada.
Proveedores de modelos alternativos
Cuando defines un proveedor de modelos personalizado en tu archivo de configuración, puedes elegir uno de estos métodos de autenticación:
- Autenticación de OpenAI: Establece
requires_openai_auth = truepara usar la autenticación de OpenAI. Después podrás iniciar sesión con ChatGPT o una API key. Esto resulta útil cuando accedes a modelos de OpenAI mediante un servidor proxy de LLM. Cuandorequires_openai_auth = true, Codex ignoraenv_key. - Autenticación mediante variable de entorno: Establece
env_key = "<ENV_VARIABLE_NAME>"para usar una API key específica del proveedor desde la variable de entorno local denominada<ENV_VARIABLE_NAME>. - Sin autenticación: Si no estableces
requires_openai_auth(o lo estableces enfalse) y tampoco establecesenv_key, Codex asume que el proveedor no requiere autenticación. Esto resulta útil para modelos locales.