Русский

Аутентификация

Способы входа в веб-версию ChatGPT и клиенты Codex

Аутентификация OpenAI

При использовании моделей OpenAI Codex поддерживает два способа входа:

  • Вход с помощью ChatGPT для доступа по подписке
  • Вход с помощью API key для доступа с оплатой по факту использования

Приложение ChatGPT для настольных компьютеров, Codex CLI и расширение IDE поддерживают оба способа входа для локальной работы. Для Codex cloud требуется вход с помощью ChatGPT.

Способ входа также определяет, какие административные элементы управления и политики обработки данных применяются.

  • При входе с помощью ChatGPT использование Codex регулируется разрешениями вашего рабочего пространства ChatGPT, управлением доступом на основе ролей (RBAC), а также настройками хранения и размещения данных ChatGPT Enterprise.
  • При использовании API key вместо этого применяются настройки хранения и передачи данных вашей организации API.

В управляемых рабочих пространствах аутентификация — лишь один из уровней доступа. Членство в рабочем пространстве и подготовка учетных записей определяют, кто может войти, а лицензии и роли рабочего пространства — какие интерфейсы продукта и функции им доступны. При локальной работе в приложении ChatGPT для настольных компьютеров, Codex CLI или расширении IDE профили разрешений ограничивают действия агента на устройстве. См. разделы Группы и подготовка учетных записей и Роли и разрешения рабочего пространства, чтобы спланировать эти меры управления.

Вход с помощью ChatGPT

При входе с помощью ChatGPT из приложения ChatGPT для настольных компьютеров, Codex CLI или расширения IDE процесс входа открывает окно браузера. После входа браузер передает ваши учетные данные обратно в Codex.

Приложение ChatGPT для настольных компьютеров

На экране выхода из учетной записи выберите Continue to sign in, а затем завершите процесс в браузере.

Вход с помощью API key

В приложение ChatGPT для настольных компьютеров, Codex CLI или расширение IDE также можно войти с помощью API key. Получите свой API key на панели управления OpenAI.

Приложение ChatGPT для настольных компьютеров

На экране выхода из учетной записи выберите Sign in another way, введите ключ, а затем выберите Continue.

OpenAI выставляет счет за использование API key через вашу учетную запись OpenAI Platform по стандартным тарифам API. См. страницу с тарифами API.

Аутентификация с помощью API key поддерживает локальные рабочие процессы Codex, но некоторые функции, которым требуется доступ к рабочему пространству ChatGPT или облачным службам, ограничены либо недоступны. Сравните поддержку для разных тарифных планов в разделе Доступность функций.

При входе с помощью API key в Codex применяется стандартная тарификация API вместо кредитов, включенных в тарифный план ChatGPT.

Используйте аутентификацию с помощью API key для программных рабочих процессов Codex CLI, например заданий CI/CD. Не предоставляйте доступ к выполнению Codex в недоверенных или общедоступных средах.

Проверка аутентификации и выход

Откройте меню профиля, чтобы просмотреть активную учетную запись или состояние API key. Выберите Log out, чтобы удалить текущие учетные данные.

Использование токенов доступа Codex для корпоративной автоматизации

В рабочих пространствах ChatGPT Enterprise администраторы могут предоставить разрешение на токены доступа, чтобы участники с соответствующими правами могли создавать токены доступа Codex для доверенных неинтерактивных локальных рабочих процессов Codex. Используйте токен доступа, когда автоматизации требуется доступ к рабочему пространству ChatGPT, управляемым ChatGPT правам на использование Codex или механизмам управления корпоративным рабочим пространством без входа через браузер.

Токены доступа предназначены для доверенных скриптов, планировщиков и частных исполнителей CI. Для обычных вызовов OpenAI API продолжайте использовать ключи Platform API.

Инструкции по настройке, разрешениям, ротации и отзыву см. в разделе Токены доступа.

Защита учетной записи Codex cloud

Codex cloud напрямую взаимодействует с вашей кодовой базой, поэтому ему требуется более надежная защита, чем многим другим функциям ChatGPT. Включите многофакторную аутентификацию (MFA).

Если вы используете поставщика входа через социальную учетную запись (Google, Microsoft, Apple), включать MFA в учетной записи ChatGPT необязательно, но ее можно настроить у поставщика входа через социальную учетную запись.

Инструкции по настройке:

Если вы получаете доступ к ChatGPT через единый вход (SSO), администратор SSO вашей организации должен обеспечить обязательное использование MFA для всех пользователей.

Если вы входите с помощью адреса электронной почты и пароля, перед получением доступа к Codex cloud необходимо настроить MFA в своей учетной записи.

Если ваша учетная запись поддерживает несколько способов входа и один из них — адрес электронной почты и пароль, перед получением доступа к Codex необходимо настроить MFA, даже если вы используете другой способ входа.

Кэширование данных для входа

При входе в приложение ChatGPT для настольных компьютеров, Codex CLI или расширение IDE с помощью ChatGPT либо API key данные для входа кэшируются и используются повторно. CLI и расширение используют общие кэшированные данные для входа. Если вы выйдете из учетной записи в одном из них, при следующем запуске CLI или расширения потребуется войти снова.

Codex кэширует данные для входа локально в текстовом файле по адресу ~/.codex/auth.json либо в хранилище учетных данных вашей операционной системы.

Для сеансов с входом через ChatGPT Codex автоматически обновляет токены во время использования до истечения срока их действия, поэтому активные сеансы обычно продолжаются без повторного входа через браузер.

Хранение учетных данных

Используйте cli_auth_credentials_store, чтобы указать, где Codex CLI хранит кэшированные учетные данные:

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file сохраняет учетные данные в auth.json внутри CODEX_HOME (по умолчанию — ~/.codex).
  • keyring сохраняет учетные данные в хранилище учетных данных операционной системы.
  • auto использует хранилище учетных данных ОС, если оно доступно, а иначе переключается на auth.json.

Полную схему config.toml см. в справочнике по конфигурации.

Обязательный способ входа или рабочее пространство

В управляемых средах администраторы могут ограничивать допустимые способы аутентификации пользователей:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Если активные учетные данные не соответствуют настроенным ограничениям, Codex завершает сеанс пользователя и закрывается.

Эти параметры обычно задаются через управляемую конфигурацию, а не отдельно каждым пользователем. См. раздел Управляемая конфигурация.

Альтернативные поставщики моделей

При определении пользовательского поставщика моделей в файле конфигурации можно выбрать один из следующих способов аутентификации:

  • Аутентификация OpenAI: задайте requires_openai_auth = true, чтобы использовать аутентификацию OpenAI. Затем можно войти с помощью ChatGPT или API key. Это удобно при доступе к моделям OpenAI через прокси-сервер LLM. При requires_openai_auth = true Codex игнорирует env_key.
  • Аутентификация с помощью переменной среды: задайте env_key = "<ENV_VARIABLE_NAME>", чтобы использовать специальный API key поставщика из локальной переменной среды с именем <ENV_VARIABLE_NAME>.
  • Без аутентификации: если вы не зададите requires_openai_auth (или зададите значение false) и не зададите env_key, Codex будет считать, что поставщик не требует аутентификации. Это удобно для локальных моделей.