Erişim token'ları
Erişim token'ları
Codex programlı iş akışları için erişim token'ları oluşturun ve yönetin
Codex erişim token'ları, kapsamı Codex izinleriyle sınırlandırılmış ChatGPT çalışma alanı kimlik bilgileridir. Codex CLI ve app-server tabanlı otomasyon dahil güvenilir, etkileşimsiz yerel iş akışlarının kimliğini bir ChatGPT çalışma alanı kimliğiyle doğrular. Bir betik, zamanlanmış görev veya CI çalıştırıcısı yinelenebilir yerel erişime ihtiyaç duyduğunda bunları kullanın.
Kişisel erişim belirteçlerini ChatGPT yönetici konsolundaki Access tokens bölümünde oluşturun. Her belirteç, onu oluşturan kişiye ve bu kullanıcının ChatGPT çalışma alanına aittir. Belirteçler, programatik yerel iş akışlarında ajan kimlikleri olarak işlev görür. Özel bir insan dışı çalışma alanı kimliğinin ayrıntı sayfasından oluşturulan belirteçler için Hizmet hesapları sayfasına bakın.
Erişim token'ları nasıl çalışır?
Codex CLI veya bir app-server istemcisinin, kullanıcı tarayıcıda oturum açma işlemini tamamlamadan çalışması gerektiğinde erişim token'ı kullanın. Token, onu oluşturan ChatGPT çalışma alanı kullanıcısını temsil eder; dolayısıyla çalıştırmalar bu kullanıcının erişimini kullanabilir ve çalışma alanı yönetişim verilerinde görünebilir.
İstemci, bir çalıştırma başladığında belirteci denetler ve çalıştırmayı ilgili çalışma alanı kimliğiyle ilişkilendirir. Belirteci diğer tüm otomasyon gizli bilgileri gibi ele alın: bir gizli bilgi yöneticisinde saklayın, günlüklere yazılmasını önleyin ve kuruluşunuzun ilkesine göre yenileyin.
Erişim token'larını şunlar için kullanın:
- Güvenilir otomasyondan çalışan
codex execişleri. - Tekrarlanabilir, etkileşimsiz Codex CLI çalıştırmalarına ihtiyaç duyan yerel betikler.
- Güvenilir app-server tabanlı otomasyon.
- Kullanımı bir API kuruluş anahtarı yerine bir ChatGPT çalışma alanı kullanıcısıyla ilişkilendiren kurumsal iş akışları.
Kaçınılması gereken başlıca riskler:
- Sızdırılan gizli bilgiler: belirtece sahip olan herkes, belirteci oluşturan kişi olarak Codex CLI veya bir app-server istemcisi üzerinden yerel çalıştırmalar başlatabilir. Belirteçleri bir gizli bilgi yöneticisinde saklayın, günlüklere yazılmalarını önleyin ve kuruluşunuzun ilkesine göre yenileyin.
- Çalıştırıcı güveni: herkese açık CI, çatallanmış çekme istekleri veya paylaşılan makineler belirteçleri çalışma alanınızın dışındaki kişilere açığa çıkarabilir. Erişim belirteçlerini yalnızca güvenilir çalıştırıcılarda kullanın.
- Paylaşılan kimlikler: bir kişinin belirtecinin birbiriyle ilgisiz ekiplerde yeniden kullanılması, sahipliği ve denetim izlerini belirsizleştirir. Belirteçleri belirli bir iş akışı sahibi için oluşturun.
- Güncelliğini yitirmiş kimlik bilgileri: uzun ömürlü belirteçler, iş akışı değiştikten sonra etkin kalabilir. Süre sınırlı belirteçleri tercih edin ve artık kullanılmayan belirteçleri iptal edin.
- Yanlış kapsam veya kimlik bilgisi türü: Codex otomasyonu Codex erişimi, çalışma alanı ajanı tetikleyicileri Workspace Agents erişimi, genel OpenAI API çağrıları ise Platform API key gerektirir. Scopes görünüyorsa yalnızca iş akışının gerektirdiği izinleri verin.
Erişim token'ı oluşturmayı etkinleştirme
İzin verilen üyeler için erişim token'ı oluşturmayı açmak üzere çalışma alanı ayarlarındaki erişim token'ı iznini kullanın.
Erişim belirteci izni, belirteç oluşturmayı denetler. ChatGPT masaüstü uygulamasına, Codex CLI'ye veya IDE uzantısına erişim vermez ve bir üyenin lisans türünü, yerleşik çalışma alanı rolünü veya yerel çalışma zamanı izin profilini değiştirmez. Belirteçle kimliği doğrulanan Codex CLI ve app-server iş akışları ayrıca kullanıcının yerel Codex iznini gerektirir.
Bu denetimler arasındaki ilişki için Roller ve çalışma alanı izinleri bölümüne bakın.
- Bir çalışma alanı sahibinin Workspace settings > Permissions & roles sayfasını açmasını sağlayın.
- Access tokens bölümü görünüyorsa Allow users to create personal access tokens seçeneğini etkinleştirin. Bu bölüm kullanılamıyorsa Codex and Work Local veya Codex Local içindeki Allow members to use Codex access tokens seçeneğini etkinleştirin.
- İş akışı sahibi için karşılık gelen yerel Codex iznini etkinleştirin: Codex and Work Local içindeki Allow members to use Codex and Work Locally veya Codex Local içindeki Allow members to use Codex locally. Work Local kendi bölümüne sahipse Use Work locally seçeneği Work'ü denetler ve Codex belirteçleri için gerekli değildir.
Yalnızca belirtecin saklandığı konumu, amaçlanan otomasyonu ve yenileme zamanlamasını bilen kişilerin veya hizmet sahiplerinin erişim belirteçleri oluşturmasına izin verin.
Yerel Codex izninin devre dışı bırakılması, etkilenen üyelerin sahip olduğu etkin Codex belirteçlerini askıya alır; bunları iptal etmez. Yerel Codex erişiminin geri yüklenmesi bu belirteçleri yeniden etkinleştirir. Erişimlerinin kalıcı olarak sona ermesi gerektiğinde belirteçleri iptal edin.
Erişim token'ı süre sonu sınırı belirleme
Bir çalışma alanı sahibi, üyelerin yeni erişim belirteçleri için seçebileceği en uzun geçerlilik süresini belirleyebilir. Workspace settings > Permissions & roles sayfasını açın. Access tokens bölümü görünüyorsa Access token expiration limit ayarını orada yapılandırın. Aksi takdirde bu ayarı Codex and Work Local veya Codex Local bölümünde arayın.
Bu sınır yeni erişim belirteçleri için geçerlidir. Mevcut belirteçlerin geçerlilik süresi değişmez.
Erişim token'ı oluşturma
Belirteci adlandırmak, kullanılabilir ürün kapsamlarını incelemek ve uygun bir geçerlilik süresi seçmek için Access tokens sayfasını kullanın.
- Erişim token'ları sayfasına gidin.
- Oluştur seçeneğini belirleyin.
release-civeyanightly-docs-checkgibi açıklayıcı bir ad girin.
- İletişim kutusunda Scopes gösteriliyorsa Codex'i seçin. Yalnızca aynı iş akışının bir çalışma alanı ajanını da tetiklemesi gerekiyorsa Workspace Agents'ı seçin. İletişim kutusunda kapsam seçici yoksa yalnızca Codex için bir belirteç oluşturulur.
- 7, 30, 60 veya 90 gün gibi sınırlı bir geçerlilik süresi seçin. Kapsamlı kişisel erişim belirteçlerinin süresi dolmalıdır. Yalnızca Codex'e yönelik daha eski bir iletişim kutusu No expiration seçeneğini sunabilir; kuruluşunuz bunu onaylamadığı ve belirlenmiş bir programa göre belirteci yenilemediği sürece bu seçenekten kaçının.
- Create'i seçin.
- Oluşturulan erişim belirtecini hemen kopyalayın. İletişim kutusunu kapattıktan sonra belirteci tekrar görüntüleyemezsiniz.
- Belirteci gizli bilgi yöneticinizde veya CI gizli bilgi deponuzda saklayın.
En kısa özel geçerlilik süresi bir gündür. İptal edilmiş veya süresi dolmuş belirteçlerle kimliği doğrulanmış yeni çalıştırmalar başlatamazsınız.
Codex CLI ile erişim token'ı kullanma
Belirteç oluşturma iletişim kutusunda gerekli bir Codex CLI sürümü belirtiliyorsa belirteci kullanmadan önce CLI'ı bu sürüme veya daha yeni bir sürüme güncelleyin.
Geçici otomasyon için token'ı CODEX_ACCESS_TOKEN içinde saklayın ve Codex CLI'ı normal biçimde çalıştırın:
export CODEX_ACCESS_TOKEN="<access-token>"
codex exec --json "review this repository and summarize the top risks"Kalıcı bir yerel oturum açma işlemi için token'ı codex login --with-access-token komutuna aktarın:
printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
codex exec "summarize the last release diff"codex login --with-access-token, bir ajan kimliği bilgisini Codex CLI kimlik doğrulama deposunda saklar. Kimlik bilgilerini makinede kalıcı olarak tutmamayı tercih ediyorsanız bunun yerine CODEX_ACCESS_TOKEN ortam değişkenini kullanın.
codex app-server, OpenAI isteklerinin kimliğini doğrulamak için aynı kimlik bilgisini
CODEX_ACCESS_TOKEN veya codex login --with-access-token ile oluşturulmuş bir oturum açma işlemi
üzerinden kullanabilir. Bu kimlik bilgisi, istemciden app-server'a aktarım kimlik
doğrulamasından ayrıdır. Uzak bir WebSocket bağlantısı için App server
bölümünde açıklandığı gibi ayrı bir bearer veya yetenek token'ı yapılandırın; Codex erişim
token'ını aktarım token'ı olarak yeniden kullanmayın. Bkz.
Kimlik doğrulama ve ağ ortam değişkenleri.
Token'ı yenileme veya iptal etme
Erişim token'larını diğer otomasyon gizli bilgileriyle aynı şekilde yenileyin:
- Yeni bir token oluşturun.
- Çalıştırıcı, zamanlayıcı veya gizli bilgi yöneticisindeki gizli bilgiyi güncelleyin.
- Yeni token ile bir temel doğrulama testi çalıştırın.
- Eski token'ı Erişim token'ları sayfasından iptal edin.
Çalışma alanı sahipleri ve yöneticileri, Erişim token'ları sayfasından çalışma alanındaki tüm token'ları iptal edebilir. Erişim token'ı iznine sahip üyeler yalnızca kendi oluşturdukları token'ları iptal edebilir.
İzin modeli
Çalışma alanının erişim belirteci izni, belirteç oluşturmayı denetler. Çalışma alanı düzenine bağlı olarak Codex and Work Local bölümündeki Allow members to use Codex and Work Locally veya Codex Local bölümündeki Allow members to use Codex locally, yerel Codex erişimini denetler. Work Local kendi bölümüne sahipse Use Work locally, Work'ü denetler ve Codex erişimi vermez. Bir üyenin belirteçle kimliği doğrulanan Codex iş akışları için hem yerel Codex erişimine hem de erişim belirteci iznine sahip olması gerekir. Bir üye, erişim belirteci oluşturma izni olmadan yerel Codex erişimine sahip olabilir.
| Özellik | Çalışma alanı sahipleri ve yöneticileri | Erişim belirteci iznine sahip üye | Erişim belirteci izni olmayan üye |
|---|---|---|---|
| Access tokens sayfasını açma | Evet | Evet | Hayır |
| Erişim belirteçleri oluşturma | Evet, kendi ChatGPT çalışma alanı kimlikleri için | Evet, kendi ChatGPT çalışma alanı kimlikleri için | Hayır |
| Erişim belirteçlerini listeleme | Her belirteci kimin oluşturduğu bilgisi dâhil çalışma alanı listesi | Yalnızca kendi oluşturdukları belirteçler | Hayır |
| Access tokens sayfasından erişim belirteçlerini iptal etme | Çalışma alanındaki herhangi bir belirteç | Yalnızca kendi oluşturdukları belirteçler | Sayfaya erişemez |
| Erişim belirteci izni verme veya kaldırma | Yalnızca çalışma alanı sahibi | Hayır | Hayır |
| Diğer yerel istemci veya Codex bulut ayarlarını yönetme | Evet, çalışma alanı yönetici izinlerine bağlı olarak | Hayır, bir sahip erişim vermediği sürece | Hayır |
Özetle: çalışma alanı sahipleri ve yöneticileri erişimi çalışma alanı düzeyinde yönetir. Üyelerin kendi token'larını oluşturup yönetebilmesi için erişim token'ı iznine ihtiyacı vardır; ancak bu izin ne yönetici hakları ne de diğer üyelerin token'larına erişim sağlar.
Sorun giderme
Erişim token'ları sayfası 404 veya forbidden döndürüyor
Bir çalışma alanı sahibinden, kullanılabilir arayüze bağlı olarak rolünüzün Allow users to create personal access tokens veya Allow members to use Codex access tokens iznini içerdiğini doğrulamasını isteyin. Belirteçle kimliği doğrulanan bir Codex iş akışı için ayrıca Allow members to use Codex and Work Locally veya Allow members to use Codex locally seçeneğinin etkin olduğunu doğrulayın.
codex login --with-access-token başarısız oluyor
Tarayıcı oturumu belirtecini veya Platform API key'i değil, oluşturulan erişim belirtecini kopyaladığınızı doğrulayın. Ayrıca belirtecin etkin olduğunu, süresinin dolmadığını ve gerekli yerel Codex iznine sahip bir kullanıcıya ait olduğunu doğrulayın.