Autenticação
Métodos de início de sessão para a Web do ChatGPT e os clientes Codex
Autenticação OpenAI
O Codex permite iniciar sessão de duas formas ao utilizar modelos OpenAI:
- Iniciar sessão com o ChatGPT para obter acesso através de uma subscrição
- Iniciar sessão com uma API key para obter acesso baseado na utilização
A aplicação ChatGPT para computador, a Codex CLI e a extensão do IDE suportam ambos os métodos de início de sessão para trabalho local. O Codex cloud requer o início de sessão com o ChatGPT.
O método de início de sessão também determina que controlos administrativos e políticas de tratamento de dados se aplicam.
- Quando inicia sessão com o ChatGPT, a utilização do Codex segue as permissões do seu espaço de trabalho do ChatGPT, o controlo de acesso baseado em funções (RBAC) e as definições de retenção e residência do ChatGPT Enterprise.
- Com uma API key, a utilização segue, em alternativa, as definições de retenção e partilha de dados da sua organização da API.
Nos espaços de trabalho geridos, a autenticação é apenas uma camada de acesso. A associação à área de trabalho e o aprovisionamento determinam quem pode iniciar sessão, enquanto os lugares e as funções da área de trabalho determinam que superfícies e funcionalidades do produto podem utilizar. Para trabalho local na aplicação ChatGPT para computador, na Codex CLI ou na extensão do IDE, os perfis de permissões limitam o que o agente pode fazer no dispositivo. Consulte Grupos e aprovisionamento e Funções e permissões da área de trabalho para planear esses controlos.
Iniciar sessão com o ChatGPT
Quando inicia sessão com o ChatGPT a partir da aplicação ChatGPT para computador, da Codex CLI ou da extensão do IDE, o fluxo de início de sessão abre uma janela do navegador. Depois de iniciar sessão, o navegador devolve as suas credenciais ao Codex.
Aplicação ChatGPT para computador
No ecrã sem sessão iniciada, selecione Continue to sign in e, em seguida, conclua o fluxo no navegador.
Iniciar sessão com uma API key
Também pode iniciar sessão na aplicação ChatGPT para computador, na Codex CLI ou na extensão do IDE com uma API key. Obtenha a sua API key no painel da OpenAI.
Aplicação ChatGPT para computador
No ecrã sem sessão iniciada, selecione Sign in another way, introduza a sua chave e, em seguida, selecione Continue.
A OpenAI fatura a utilização da API key através da sua conta da OpenAI Platform, de acordo com as tarifas padrão da API. Consulte a página de preços da API.
A autenticação com API key suporta fluxos de trabalho locais do Codex, mas algumas funcionalidades que dependem do acesso à área de trabalho do ChatGPT ou de serviços na cloud são limitadas ou não estão disponíveis. Compare a compatibilidade por plano em Disponibilidade de funcionalidades.
Quando inicia sessão com uma API key, o Codex utiliza os preços padrão da API em vez dos créditos incluídos no plano ChatGPT.
Utilize a autenticação com API key para fluxos de trabalho programáticos da Codex CLI, como tarefas de CI/CD. Não exponha a execução do Codex em ambientes não fidedignos ou públicos.
Verificar a autenticação ou terminar sessão
Abra o menu do perfil para consultar a conta ativa ou o estado da API key. Selecione Log out para limpar as credenciais atuais.
Utilizar tokens de acesso do Codex para automatização empresarial
Em áreas de trabalho do ChatGPT Enterprise, os administradores podem conceder a permissão de token de acesso para que os membros autorizados possam criar tokens de acesso do Codex para fluxos de trabalho locais do Codex fidedignos e não interativos. Utilize um token de acesso quando a automatização necessitar de acesso à área de trabalho do ChatGPT, de direitos de utilização do Codex geridos pelo ChatGPT ou de controlos empresariais da área de trabalho sem um início de sessão no navegador.
Os tokens de acesso destinam-se a scripts fidedignos, agendadores e executores de CI privados. Para chamadas gerais à API da OpenAI, continue a utilizar API keys da Platform.
Para conhecer os passos de configuração e as orientações sobre permissões, rotação e revogação, consulte Tokens de acesso.
Proteger a sua conta do Codex cloud
O Codex cloud interage diretamente com a sua base de código, pelo que necessita de uma segurança mais robusta do que muitas outras funcionalidades do ChatGPT. Ative a autenticação multifator (MFA).
Se utilizar um fornecedor de início de sessão social (Google, Microsoft, Apple), não é obrigatório ativar a MFA na sua conta do ChatGPT, mas pode configurá-la junto do seu fornecedor de início de sessão social.
Para obter instruções de configuração, consulte:
Se aceder ao ChatGPT através do início de sessão único (SSO), o administrador de SSO da sua organização deve impor a MFA a todos os utilizadores.
Se iniciar sessão com um endereço de e-mail e uma palavra-passe, tem de configurar a MFA na sua conta antes de aceder ao Codex cloud.
Se a sua conta suportar mais do que um método de início de sessão e um deles for o e-mail e a palavra-passe, tem de configurar a MFA antes de aceder ao Codex, mesmo que inicie sessão de outra forma.
Armazenamento em cache do início de sessão
Quando inicia sessão na aplicação ChatGPT para computador, na Codex CLI ou na extensão do IDE utilizando o ChatGPT ou uma API key, os dados de início de sessão são armazenados em cache e reutilizados. A CLI e a extensão partilham os mesmos dados de início de sessão armazenados em cache. Se terminar sessão numa delas, terá de iniciar sessão novamente da próxima vez que iniciar a CLI ou a extensão.
O Codex armazena localmente os dados de início de sessão num ficheiro de texto simples em ~/.codex/auth.json ou no gestor de credenciais específico do seu sistema operativo.
Nas sessões iniciadas com o ChatGPT, o Codex atualiza automaticamente os tokens durante a utilização antes de expirarem, pelo que as sessões ativas normalmente continuam sem exigir outro início de sessão no navegador.
Armazenamento de credenciais
Utilize cli_auth_credentials_store para controlar onde a Codex CLI armazena as credenciais em cache:
# file | keyring | auto
cli_auth_credentials_store = "keyring"filearmazena as credenciais emauth.jsondentro deCODEX_HOME(a predefinição é~/.codex).keyringarmazena as credenciais no gestor de credenciais do seu sistema operativo.autoutiliza o gestor de credenciais do sistema operativo quando este está disponível; caso contrário, recorre aauth.json.
Consulte a referência de configuração para obter o esquema completo de
config.toml.
Impor um método de início de sessão ou uma área de trabalho
Em ambientes geridos, os administradores podem restringir a forma como os utilizadores podem autenticar-se:
# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"
# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"Se as credenciais ativas não corresponderem às restrições configuradas, o Codex termina a sessão do utilizador e encerra.
Estas definições são normalmente aplicadas através de configuração gerida e não de uma configuração por utilizador. Consulte Configuração gerida.
Fornecedores de modelos alternativos
Quando define um fornecedor de modelos personalizado no seu ficheiro de configuração, pode escolher um destes métodos de autenticação:
- Autenticação OpenAI: Defina
requires_openai_auth = truepara utilizar a autenticação OpenAI. Em seguida, pode iniciar sessão com o ChatGPT ou uma API key. Isto é útil quando acede a modelos OpenAI através de um servidor proxy de LLM. Quandorequires_openai_auth = true, o Codex ignoraenv_key. - Autenticação por variável de ambiente: Defina
env_key = "<ENV_VARIABLE_NAME>"para utilizar uma API key específica do fornecedor a partir da variável de ambiente local denominada<ENV_VARIABLE_NAME>. - Sem autenticação: Se não definir
requires_openai_auth(ou se o definir comofalse) e não definirenv_key, o Codex pressupõe que o fornecedor não requer autenticação. Isto é útil para modelos locais.