인증
ChatGPT 웹 및 Codex 클라이언트의 로그인 방법
OpenAI 인증
Codex에서 OpenAI 모델을 사용할 때는 다음 두 가지 방법으로 로그인할 수 있습니다.
- 구독 액세스를 위해 ChatGPT로 로그인
- 사용량 기반 액세스를 위해 API key로 로그인
ChatGPT 데스크톱 앱, Codex CLI 및 IDE 확장 프로그램은 로컬 작업에서 두 가지 로그인 방법을 모두 지원합니다. Codex cloud에서는 ChatGPT로 로그인해야 합니다.
로그인 방법에 따라 적용되는 관리자 제어 및 데이터 처리 정책도 달라집니다.
- ChatGPT로 로그인하면 Codex 사용에는 ChatGPT 워크스페이스의 권한, 역할 기반 액세스 제어(RBAC), ChatGPT Enterprise의 보존 및 데이터 레지던시 설정이 적용됩니다.
- API key를 사용하면 대신 API 조직의 보존 및 데이터 공유 설정이 사용량에 적용됩니다.
관리형 워크스페이스에서 인증은 액세스 권한을 구성하는 한 계층일 뿐입니다. 워크스페이스 멤버십과 프로비저닝은 로그인할 수 있는 사용자를 결정하고, 라이선스와 워크스페이스 역할은 사용할 수 있는 제품 화면과 기능을 결정합니다. ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장 프로그램에서 로컬로 작업할 때는 권한 프로필이 에이전트가 기기에서 수행할 수 있는 작업을 제한합니다. 이러한 제어를 계획하려면 그룹 및 프로비저닝 및 역할 및 워크스페이스 권한을 참조하세요.
ChatGPT로 로그인
ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장 프로그램에서 ChatGPT로 로그인하면 로그인 절차를 위한 브라우저 창이 열립니다. 로그인 후 브라우저가 자격 증명을 Codex로 반환합니다.
ChatGPT 데스크톱 앱
로그아웃된 화면에서 Continue to sign in을 선택한 후 브라우저 절차를 완료하세요.
API key로 로그인
API key를 사용하여 ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장 프로그램에 로그인할 수도 있습니다. OpenAI 대시보드에서 API key를 발급받으세요.
ChatGPT 데스크톱 앱
로그아웃된 화면에서 Sign in another way를 선택하고 키를 입력한 후 Continue를 선택하세요.
OpenAI는 표준 API 요금에 따라 OpenAI Platform 계정을 통해 API key 사용량을 청구합니다. API 요금 페이지를 참조하세요.
API key 인증은 로컬 Codex 워크플로를 지원하지만, ChatGPT 워크스페이스 액세스나 클라우드 서비스에 의존하는 일부 기능은 제한되거나 사용할 수 없습니다. 플랜별 지원 여부는 기능 제공 여부에서 비교하세요.
API key로 로그인하면 Codex는 ChatGPT 플랜에 포함된 크레딧 대신 표준 API 요금을 적용합니다.
CI/CD 작업과 같은 프로그래밍 방식의 Codex CLI 워크플로에는 API key 인증을 사용하세요. 신뢰할 수 없거나 공개된 환경에 Codex 실행 기능을 노출하지 마세요.
인증 확인 또는 로그아웃
프로필 메뉴를 열어 활성 계정 또는 API key 상태를 확인하세요. 현재 자격 증명을 삭제하려면 Log out을 선택하세요.
엔터프라이즈 자동화에 Codex 액세스 토큰 사용
ChatGPT Enterprise 워크스페이스에서 관리자는 허용된 구성원이 신뢰할 수 있는 비대화형 로컬 Codex 워크플로용 Codex 액세스 토큰을 생성할 수 있도록 액세스 토큰 권한을 부여할 수 있습니다. 브라우저 로그인 없이 자동화에 ChatGPT 워크스페이스 액세스, ChatGPT에서 관리하는 Codex 사용 권한 또는 엔터프라이즈 워크스페이스 제어가 필요한 경우 액세스 토큰을 사용하세요.
액세스 토큰은 신뢰할 수 있는 스크립트, 스케줄러 및 비공개 CI 러너를 위한 것입니다. 일반적인 OpenAI API 호출에는 계속 Platform API key를 사용하세요.
설정 단계, 권한, 교체 및 취소에 관한 지침은 액세스 토큰을 참조하세요.
Codex cloud 계정 보호
Codex cloud는 코드베이스와 직접 상호 작용하므로 다른 여러 ChatGPT 기능보다 더 강력한 보안이 필요합니다. 다단계 인증(MFA)을 활성화하세요.
소셜 로그인 제공업체(Google, Microsoft, Apple)를 사용하는 경우 ChatGPT 계정에서 MFA를 활성화할 필요는 없지만, 소셜 로그인 제공업체에서 설정할 수 있습니다.
설정 지침은 다음을 참조하세요.
통합 인증(SSO)을 통해 ChatGPT에 액세스하는 경우 조직의 SSO 관리자가 모든 사용자에게 MFA를 적용해야 합니다.
이메일과 비밀번호를 사용하여 로그인하는 경우 Codex cloud에 액세스하기 전에 계정에 MFA를 설정해야 합니다.
계정이 두 가지 이상의 로그인 방법을 지원하고 그중 하나가 이메일과 비밀번호인 경우, 다른 방법으로 로그인하더라도 Codex에 액세스하기 전에 MFA를 설정해야 합니다.
로그인 캐싱
ChatGPT 또는 API key를 사용하여 ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장 프로그램에 로그인하면 로그인 정보가 캐시되어 재사용됩니다. CLI와 확장 프로그램은 동일한 캐시 로그인 정보를 공유합니다. 둘 중 하나에서 로그아웃하면 다음에 CLI 또는 확장 프로그램을 시작할 때 다시 로그인해야 합니다.
Codex는 로그인 정보를 ~/.codex/auth.json의 일반 텍스트 파일 또는 운영체제별 자격 증명 저장소에 로컬로 캐시합니다.
ChatGPT 로그인 세션의 경우 Codex는 토큰이 만료되기 전에 사용 중 자동으로 새로 고치므로, 활성 세션은 일반적으로 브라우저에서 다시 로그인하지 않아도 계속 유지됩니다.
자격 증명 저장소
Codex CLI가 캐시된 자격 증명을 저장할 위치를 제어하려면 cli_auth_credentials_store을 사용하세요.
# file | keyring | auto
cli_auth_credentials_store = "keyring"file은CODEX_HOME(기본값:~/.codex) 아래의auth.json에 자격 증명을 저장합니다.keyring은 운영체제의 자격 증명 저장소에 자격 증명을 저장합니다.auto은 사용 가능한 경우 OS 자격 증명 저장소를 사용하고, 그렇지 않으면auth.json으로 대체합니다.
전체 config.toml 스키마는 구성 참조를
확인하세요.
로그인 방법 또는 워크스페이스 강제 적용
관리형 환경에서는 관리자가 사용자에게 허용되는 인증 방법을 제한할 수 있습니다.
# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"
# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"활성 자격 증명이 구성된 제한 사항과 일치하지 않으면 Codex는 사용자를 로그아웃하고 종료합니다.
이러한 설정은 일반적으로 사용자별 설정이 아닌 관리형 구성을 통해 적용됩니다. 관리형 구성을 참조하세요.
대체 모델 제공업체
구성 파일에서 사용자 지정 모델 제공업체를 정의할 때 다음 인증 방법 중 하나를 선택할 수 있습니다.
- OpenAI 인증: OpenAI 인증을 사용하려면
requires_openai_auth = true을 설정하세요. 그런 다음 ChatGPT 또는 API key로 로그인할 수 있습니다. LLM 프록시 서버를 통해 OpenAI 모델에 액세스할 때 유용합니다.requires_openai_auth = true인 경우 Codex는env_key을 무시합니다. - 환경 변수 인증:
env_key = "<ENV_VARIABLE_NAME>"을 설정하여<ENV_VARIABLE_NAME>이라는 로컬 환경 변수에서 제공업체별 API key를 사용하세요. - 인증 없음:
requires_openai_auth을 설정하지 않거나false로 설정하고env_key도 설정하지 않으면 Codex는 제공업체가 인증을 요구하지 않는 것으로 간주합니다. 로컬 모델에 유용합니다.