Bahasa Indonesia

Autentikasi

Metode masuk untuk web ChatGPT dan klien Codex

Autentikasi OpenAI

Codex mendukung dua cara untuk masuk saat menggunakan model OpenAI:

  • Masuk dengan ChatGPT untuk akses langganan
  • Masuk dengan API key untuk akses berbasis penggunaan

Aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE mendukung kedua metode masuk untuk pekerjaan lokal. Cloud Codex mengharuskan Anda masuk dengan ChatGPT.

Metode masuk Anda juga menentukan kontrol admin dan kebijakan penanganan data yang berlaku.

  • Saat Anda masuk dengan ChatGPT, penggunaan Codex mengikuti izin ruang kerja ChatGPT, kontrol akses berbasis peran (RBAC), serta pengaturan retensi dan residensi ChatGPT Enterprise.
  • Dengan API key, penggunaan mengikuti pengaturan retensi dan berbagi data organisasi API Anda.

Untuk ruang kerja terkelola, autentikasi hanyalah salah satu lapisan akses. Keanggotaan dan penyediaan ruang kerja menentukan siapa yang dapat masuk, sedangkan lisensi dan peran ruang kerja menentukan antarmuka serta fitur produk yang dapat mereka gunakan. Untuk pekerjaan lokal di aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE, profil izin membatasi tindakan yang dapat dilakukan agen di perangkat. Lihat Grup dan penyediaan dan Peran dan izin ruang kerja untuk merencanakan kontrol tersebut.

Masuk dengan ChatGPT

Saat Anda masuk dengan ChatGPT dari aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE, alur masuk akan membuka jendela browser. Setelah Anda masuk, browser mengembalikan kredensial Anda ke Codex.

Aplikasi desktop ChatGPT

Di layar saat belum masuk, pilih Continue to sign in, lalu selesaikan alur di browser.

Masuk dengan API key

Anda juga dapat masuk ke aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE dengan API key. Dapatkan API key Anda dari dasbor OpenAI.

Aplikasi desktop ChatGPT

Di layar saat belum masuk, pilih Sign in another way, masukkan kunci Anda, lalu pilih Continue.

OpenAI menagih penggunaan API key melalui akun OpenAI Platform Anda dengan tarif API standar. Lihat halaman harga API.

Autentikasi API key mendukung alur kerja Codex lokal, tetapi beberapa fitur yang bergantung pada akses ruang kerja ChatGPT atau layanan cloud dibatasi atau tidak tersedia. Bandingkan dukungan berdasarkan paket di Ketersediaan fitur.

Saat Anda masuk dengan API key, Codex menggunakan harga API standar, bukan kredit yang disertakan dalam paket ChatGPT.

Gunakan autentikasi API key untuk alur kerja Codex CLI terprogram, seperti tugas CI/CD. Jangan mengekspos eksekusi Codex di lingkungan yang tidak tepercaya atau publik.

Periksa autentikasi atau keluar

Buka menu profil untuk melihat akun aktif atau status API key. Pilih Log out untuk menghapus kredensial saat ini.

Gunakan token akses Codex untuk otomatisasi perusahaan

Di ruang kerja ChatGPT Enterprise, admin dapat memberikan izin token akses agar anggota yang diizinkan dapat membuat token akses Codex untuk alur kerja lokal Codex noninteraktif yang tepercaya. Gunakan token akses jika otomatisasi memerlukan akses ruang kerja ChatGPT, hak Codex yang dikelola ChatGPT, atau kontrol ruang kerja perusahaan tanpa masuk melalui browser.

Token akses ditujukan untuk skrip tepercaya, penjadwal, dan runner CI privat. Untuk panggilan OpenAI API umum, tetap gunakan Platform API key.

Untuk langkah penyiapan serta panduan izin, rotasi, dan pencabutan, lihat Token akses.

Amankan akun cloud Codex Anda

Cloud Codex berinteraksi langsung dengan basis kode Anda sehingga memerlukan keamanan yang lebih kuat daripada banyak fitur ChatGPT lainnya. Aktifkan autentikasi multifaktor (MFA).

Jika Anda menggunakan penyedia login sosial (Google, Microsoft, Apple), Anda tidak diwajibkan mengaktifkan MFA pada akun ChatGPT, tetapi Anda dapat menyiapkannya melalui penyedia login sosial.

Untuk petunjuk penyiapan, lihat:

Jika Anda mengakses ChatGPT melalui sistem masuk tunggal (SSO), administrator SSO organisasi Anda harus menerapkan MFA untuk semua pengguna.

Jika Anda masuk menggunakan email dan kata sandi, Anda harus menyiapkan MFA di akun sebelum mengakses cloud Codex.

Jika akun Anda mendukung lebih dari satu metode login dan salah satunya adalah email dan kata sandi, Anda harus menyiapkan MFA sebelum mengakses Codex, meskipun Anda masuk dengan cara lain.

Penyimpanan sementara login

Saat Anda masuk ke aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE menggunakan ChatGPT atau API key, detail login Anda disimpan sementara dan digunakan kembali. CLI dan ekstensi menggunakan detail login tersimpan yang sama. Jika Anda keluar dari salah satunya, Anda harus masuk lagi saat berikutnya memulai CLI atau ekstensi.

Codex menyimpan detail login secara lokal dalam file teks biasa di ~/.codex/auth.json atau dalam penyimpanan kredensial khusus OS Anda.

Untuk sesi masuk dengan ChatGPT, Codex secara otomatis menyegarkan token selama penggunaan sebelum kedaluwarsa, sehingga sesi aktif biasanya berlanjut tanpa memerlukan login browser lagi.

Penyimpanan kredensial

Gunakan cli_auth_credentials_store untuk mengontrol tempat Codex CLI menyimpan kredensial yang disimpan sementara:

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file menyimpan kredensial di auth.json dalam CODEX_HOME (nilai defaultnya adalah ~/.codex).
  • keyring menyimpan kredensial di penyimpanan kredensial sistem operasi Anda.
  • auto menggunakan penyimpanan kredensial OS jika tersedia; jika tidak, kembali menggunakan auth.json.

Lihat referensi konfigurasi untuk skema config.toml yang lengkap.

Terapkan metode login atau ruang kerja

Dalam lingkungan terkelola, admin dapat membatasi cara pengguna diizinkan melakukan autentikasi:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Jika kredensial aktif tidak sesuai dengan pembatasan yang dikonfigurasi, Codex mengeluarkan pengguna dan berhenti.

Pengaturan ini umumnya diterapkan melalui konfigurasi terkelola, bukan penyiapan per pengguna. Lihat Konfigurasi terkelola.

Penyedia model alternatif

Saat menentukan penyedia model khusus dalam file konfigurasi, Anda dapat memilih salah satu metode autentikasi berikut:

  • Autentikasi OpenAI: Atur requires_openai_auth = true untuk menggunakan autentikasi OpenAI. Anda kemudian dapat masuk dengan ChatGPT atau API key. Metode ini berguna saat Anda mengakses model OpenAI melalui server proksi LLM. Saat requires_openai_auth = true, Codex mengabaikan env_key.
  • Autentikasi variabel lingkungan: Atur env_key = "<ENV_VARIABLE_NAME>" untuk menggunakan API key khusus penyedia dari variabel lingkungan lokal bernama <ENV_VARIABLE_NAME>.
  • Tanpa autentikasi: Jika Anda tidak menetapkan requires_openai_auth (atau menetapkannya ke false) dan tidak menetapkan env_key, Codex menganggap penyedia tidak memerlukan autentikasi. Metode ini berguna untuk model lokal.