Autentikasi
Metode masuk untuk web ChatGPT dan klien Codex
Autentikasi OpenAI
Codex mendukung dua cara untuk masuk saat menggunakan model OpenAI:
- Masuk dengan ChatGPT untuk akses langganan
- Masuk dengan API key untuk akses berbasis penggunaan
Aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE mendukung kedua metode masuk untuk pekerjaan lokal. Cloud Codex mengharuskan Anda masuk dengan ChatGPT.
Metode masuk Anda juga menentukan kontrol admin dan kebijakan penanganan data yang berlaku.
- Saat Anda masuk dengan ChatGPT, penggunaan Codex mengikuti izin ruang kerja ChatGPT, kontrol akses berbasis peran (RBAC), serta pengaturan retensi dan residensi ChatGPT Enterprise.
- Dengan API key, penggunaan mengikuti pengaturan retensi dan berbagi data organisasi API Anda.
Untuk ruang kerja terkelola, autentikasi hanyalah salah satu lapisan akses. Keanggotaan dan penyediaan ruang kerja menentukan siapa yang dapat masuk, sedangkan lisensi dan peran ruang kerja menentukan antarmuka serta fitur produk yang dapat mereka gunakan. Untuk pekerjaan lokal di aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE, profil izin membatasi tindakan yang dapat dilakukan agen di perangkat. Lihat Grup dan penyediaan dan Peran dan izin ruang kerja untuk merencanakan kontrol tersebut.
Masuk dengan ChatGPT
Saat Anda masuk dengan ChatGPT dari aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE, alur masuk akan membuka jendela browser. Setelah Anda masuk, browser mengembalikan kredensial Anda ke Codex.
Aplikasi desktop ChatGPT
Di layar saat belum masuk, pilih Continue to sign in, lalu selesaikan alur di browser.
Masuk dengan API key
Anda juga dapat masuk ke aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE dengan API key. Dapatkan API key Anda dari dasbor OpenAI.
Aplikasi desktop ChatGPT
Di layar saat belum masuk, pilih Sign in another way, masukkan kunci Anda, lalu pilih Continue.
OpenAI menagih penggunaan API key melalui akun OpenAI Platform Anda dengan tarif API standar. Lihat halaman harga API.
Autentikasi API key mendukung alur kerja Codex lokal, tetapi beberapa fitur yang bergantung pada akses ruang kerja ChatGPT atau layanan cloud dibatasi atau tidak tersedia. Bandingkan dukungan berdasarkan paket di Ketersediaan fitur.
Saat Anda masuk dengan API key, Codex menggunakan harga API standar, bukan kredit yang disertakan dalam paket ChatGPT.
Gunakan autentikasi API key untuk alur kerja Codex CLI terprogram, seperti tugas CI/CD. Jangan mengekspos eksekusi Codex di lingkungan yang tidak tepercaya atau publik.
Periksa autentikasi atau keluar
Buka menu profil untuk melihat akun aktif atau status API key. Pilih Log out untuk menghapus kredensial saat ini.
Gunakan token akses Codex untuk otomatisasi perusahaan
Di ruang kerja ChatGPT Enterprise, admin dapat memberikan izin token akses agar anggota yang diizinkan dapat membuat token akses Codex untuk alur kerja lokal Codex noninteraktif yang tepercaya. Gunakan token akses jika otomatisasi memerlukan akses ruang kerja ChatGPT, hak Codex yang dikelola ChatGPT, atau kontrol ruang kerja perusahaan tanpa masuk melalui browser.
Token akses ditujukan untuk skrip tepercaya, penjadwal, dan runner CI privat. Untuk panggilan OpenAI API umum, tetap gunakan Platform API key.
Untuk langkah penyiapan serta panduan izin, rotasi, dan pencabutan, lihat Token akses.
Amankan akun cloud Codex Anda
Cloud Codex berinteraksi langsung dengan basis kode Anda sehingga memerlukan keamanan yang lebih kuat daripada banyak fitur ChatGPT lainnya. Aktifkan autentikasi multifaktor (MFA).
Jika Anda menggunakan penyedia login sosial (Google, Microsoft, Apple), Anda tidak diwajibkan mengaktifkan MFA pada akun ChatGPT, tetapi Anda dapat menyiapkannya melalui penyedia login sosial.
Untuk petunjuk penyiapan, lihat:
Jika Anda mengakses ChatGPT melalui sistem masuk tunggal (SSO), administrator SSO organisasi Anda harus menerapkan MFA untuk semua pengguna.
Jika Anda masuk menggunakan email dan kata sandi, Anda harus menyiapkan MFA di akun sebelum mengakses cloud Codex.
Jika akun Anda mendukung lebih dari satu metode login dan salah satunya adalah email dan kata sandi, Anda harus menyiapkan MFA sebelum mengakses Codex, meskipun Anda masuk dengan cara lain.
Penyimpanan sementara login
Saat Anda masuk ke aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE menggunakan ChatGPT atau API key, detail login Anda disimpan sementara dan digunakan kembali. CLI dan ekstensi menggunakan detail login tersimpan yang sama. Jika Anda keluar dari salah satunya, Anda harus masuk lagi saat berikutnya memulai CLI atau ekstensi.
Codex menyimpan detail login secara lokal dalam file teks biasa di ~/.codex/auth.json atau dalam penyimpanan kredensial khusus OS Anda.
Untuk sesi masuk dengan ChatGPT, Codex secara otomatis menyegarkan token selama penggunaan sebelum kedaluwarsa, sehingga sesi aktif biasanya berlanjut tanpa memerlukan login browser lagi.
Penyimpanan kredensial
Gunakan cli_auth_credentials_store untuk mengontrol tempat Codex CLI menyimpan kredensial yang disimpan sementara:
# file | keyring | auto
cli_auth_credentials_store = "keyring"filemenyimpan kredensial diauth.jsondalamCODEX_HOME(nilai defaultnya adalah~/.codex).keyringmenyimpan kredensial di penyimpanan kredensial sistem operasi Anda.automenggunakan penyimpanan kredensial OS jika tersedia; jika tidak, kembali menggunakanauth.json.
Lihat referensi konfigurasi untuk skema
config.toml yang lengkap.
Terapkan metode login atau ruang kerja
Dalam lingkungan terkelola, admin dapat membatasi cara pengguna diizinkan melakukan autentikasi:
# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"
# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"Jika kredensial aktif tidak sesuai dengan pembatasan yang dikonfigurasi, Codex mengeluarkan pengguna dan berhenti.
Pengaturan ini umumnya diterapkan melalui konfigurasi terkelola, bukan penyiapan per pengguna. Lihat Konfigurasi terkelola.
Penyedia model alternatif
Saat menentukan penyedia model khusus dalam file konfigurasi, Anda dapat memilih salah satu metode autentikasi berikut:
- Autentikasi OpenAI: Atur
requires_openai_auth = trueuntuk menggunakan autentikasi OpenAI. Anda kemudian dapat masuk dengan ChatGPT atau API key. Metode ini berguna saat Anda mengakses model OpenAI melalui server proksi LLM. Saatrequires_openai_auth = true, Codex mengabaikanenv_key. - Autentikasi variabel lingkungan: Atur
env_key = "<ENV_VARIABLE_NAME>"untuk menggunakan API key khusus penyedia dari variabel lingkungan lokal bernama<ENV_VARIABLE_NAME>. - Tanpa autentikasi: Jika Anda tidak menetapkan
requires_openai_auth(atau menetapkannya kefalse) dan tidak menetapkanenv_key, Codex menganggap penyedia tidak memerlukan autentikasi. Metode ini berguna untuk model lokal.