Xác thực
Các phương thức đăng nhập cho ChatGPT web và ứng dụng Codex
Xác thực OpenAI
Codex hỗ trợ hai cách đăng nhập khi sử dụng các mô hình OpenAI:
- Đăng nhập bằng ChatGPT để sử dụng quyền truy cập theo gói đăng ký
- Đăng nhập bằng API key để sử dụng quyền truy cập tính phí theo mức sử dụng
Ứng dụng ChatGPT trên máy tính, Codex CLI và tiện ích mở rộng IDE hỗ trợ cả hai phương thức đăng nhập cho công việc cục bộ. Codex cloud yêu cầu đăng nhập bằng ChatGPT.
Phương thức đăng nhập của bạn cũng xác định các biện pháp kiểm soát dành cho quản trị viên và chính sách xử lý dữ liệu được áp dụng.
- Khi bạn đăng nhập bằng ChatGPT, mức sử dụng Codex tuân theo quyền trong không gian làm việc ChatGPT, kiểm soát quyền truy cập dựa trên vai trò (RBAC) và các chế độ cài đặt về lưu giữ cũng như nơi lưu trú dữ liệu của ChatGPT Enterprise.
- Khi sử dụng API key, mức sử dụng sẽ tuân theo các chế độ cài đặt về lưu giữ và chia sẻ dữ liệu của tổ chức API của bạn.
Đối với không gian làm việc được quản lý, xác thực chỉ là một lớp của quyền truy cập. Tư cách thành viên và việc cấp phép trong không gian làm việc xác định ai có thể đăng nhập, còn chỗ ngồi và vai trò trong không gian làm việc xác định giao diện sản phẩm và tính năng mà họ có thể sử dụng. Đối với công việc cục bộ trong ứng dụng ChatGPT trên máy tính, Codex CLI hoặc tiện ích mở rộng IDE, hồ sơ quyền giới hạn những gì agent có thể thực hiện trên thiết bị. Xem Nhóm và cấp phép và Vai trò và quyền trong không gian làm việc để lập kế hoạch cho các biện pháp kiểm soát đó.
Đăng nhập bằng ChatGPT
Khi bạn đăng nhập bằng ChatGPT từ ứng dụng ChatGPT trên máy tính, Codex CLI hoặc tiện ích mở rộng IDE, quy trình đăng nhập sẽ mở một cửa sổ trình duyệt. Sau khi bạn đăng nhập, trình duyệt trả thông tin xác thực của bạn về Codex.
Ứng dụng ChatGPT trên máy tính
Trên màn hình đã đăng xuất, chọn Continue to sign in, sau đó hoàn tất quy trình trên trình duyệt.
Đăng nhập bằng API key
Bạn cũng có thể đăng nhập vào ứng dụng ChatGPT trên máy tính, Codex CLI hoặc tiện ích mở rộng IDE bằng API key. Lấy API key của bạn từ bảng điều khiển OpenAI.
Ứng dụng ChatGPT trên máy tính
Trên màn hình đã đăng xuất, chọn Sign in another way, nhập khóa của bạn, sau đó chọn Continue.
OpenAI tính phí mức sử dụng API key thông qua tài khoản OpenAI Platform của bạn theo mức giá API tiêu chuẩn. Xem trang giá API.
Xác thực bằng API key hỗ trợ quy trình làm việc Codex cục bộ, nhưng một số tính năng phụ thuộc vào quyền truy cập không gian làm việc ChatGPT hoặc dịch vụ đám mây sẽ bị hạn chế hoặc không khả dụng. So sánh phạm vi hỗ trợ theo gói trong Khả năng cung cấp tính năng.
Khi bạn đăng nhập bằng API key, Codex sử dụng giá API tiêu chuẩn thay vì tín dụng đi kèm gói ChatGPT.
Sử dụng xác thực bằng API key cho các quy trình làm việc Codex CLI theo chương trình, chẳng hạn như tác vụ CI/CD. Không cung cấp khả năng thực thi Codex trong môi trường không đáng tin cậy hoặc công khai.
Kiểm tra trạng thái xác thực hoặc đăng xuất
Mở trình đơn hồ sơ để xem tài khoản đang hoạt động hoặc trạng thái API key. Chọn Log out để xóa thông tin xác thực hiện tại.
Sử dụng mã thông báo truy cập Codex cho hoạt động tự động hóa doanh nghiệp
Trong không gian làm việc ChatGPT Enterprise, quản trị viên có thể cấp quyền mã thông báo truy cập để các thành viên được phép có thể tạo mã thông báo truy cập Codex cho những quy trình làm việc Codex cục bộ đáng tin cậy, không tương tác. Hãy sử dụng mã thông báo truy cập khi hoạt động tự động hóa cần quyền truy cập không gian làm việc ChatGPT, quyền sử dụng Codex do ChatGPT quản lý hoặc các biện pháp kiểm soát của không gian làm việc doanh nghiệp mà không cần đăng nhập qua trình duyệt.
Mã thông báo truy cập được dành cho tập lệnh đáng tin cậy, trình lập lịch và trình chạy CI riêng tư. Đối với các lệnh gọi OpenAI API nói chung, hãy tiếp tục sử dụng Platform API key.
Để biết các bước thiết lập, quyền, hướng dẫn xoay vòng và thu hồi, hãy xem Mã thông báo truy cập.
Bảo mật tài khoản Codex cloud của bạn
Codex cloud tương tác trực tiếp với cơ sở mã của bạn, vì vậy sản phẩm cần mức bảo mật cao hơn nhiều tính năng ChatGPT khác. Hãy bật xác thực đa yếu tố (MFA).
Nếu bạn sử dụng nhà cung cấp đăng nhập mạng xã hội (Google, Microsoft, Apple), bạn không bắt buộc phải bật MFA trên tài khoản ChatGPT, nhưng có thể thiết lập tính năng này với nhà cung cấp đăng nhập mạng xã hội của mình.
Để biết hướng dẫn thiết lập, hãy xem:
Nếu bạn truy cập ChatGPT thông qua đăng nhập một lần (SSO), quản trị viên SSO của tổ chức bạn nên thực thi MFA cho tất cả người dùng.
Nếu đăng nhập bằng email và mật khẩu, bạn phải thiết lập MFA trên tài khoản trước khi truy cập Codex cloud.
Nếu tài khoản của bạn hỗ trợ nhiều phương thức đăng nhập và một trong số đó là email cùng mật khẩu, bạn phải thiết lập MFA trước khi truy cập Codex, ngay cả khi đăng nhập theo cách khác.
Lưu thông tin đăng nhập vào bộ nhớ đệm
Khi bạn đăng nhập vào ứng dụng ChatGPT trên máy tính, Codex CLI hoặc tiện ích mở rộng IDE bằng ChatGPT hoặc API key, thông tin đăng nhập của bạn được lưu vào bộ nhớ đệm và sử dụng lại. CLI và tiện ích mở rộng dùng chung thông tin đăng nhập đã lưu vào bộ nhớ đệm. Nếu đăng xuất khỏi một trong hai, bạn sẽ cần đăng nhập lại vào lần tiếp theo khởi động CLI hoặc tiện ích mở rộng.
Codex lưu thông tin đăng nhập vào bộ nhớ đệm cục bộ trong một tệp văn bản thuần túy tại ~/.codex/auth.json hoặc trong kho thông tin xác thực dành riêng cho hệ điều hành của bạn.
Đối với các phiên đăng nhập bằng ChatGPT, Codex tự động làm mới mã thông báo trong quá trình sử dụng trước khi chúng hết hạn, vì vậy các phiên đang hoạt động thường tiếp tục mà không yêu cầu đăng nhập lại qua trình duyệt.
Lưu trữ thông tin xác thực
Sử dụng cli_auth_credentials_store để kiểm soát nơi Codex CLI lưu trữ thông tin xác thực trong bộ nhớ đệm:
# file | keyring | auto
cli_auth_credentials_store = "keyring"filelưu thông tin xác thực trongauth.jsonthuộcCODEX_HOME(mặc định là~/.codex).keyringlưu thông tin xác thực trong kho thông tin xác thực của hệ điều hành.autosử dụng kho thông tin xác thực của hệ điều hành khi khả dụng, nếu không sẽ chuyển vềauth.json.
Xem tài liệu tham chiếu cấu hình để biết toàn bộ
lược đồ config.toml.
Thực thi một phương thức đăng nhập hoặc không gian làm việc
Trong môi trường được quản lý, quản trị viên có thể hạn chế cách người dùng được phép xác thực:
# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"
# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"Nếu thông tin xác thực đang hoạt động không khớp với các hạn chế đã cấu hình, Codex sẽ đăng xuất người dùng và thoát.
Các chế độ cài đặt này thường được áp dụng thông qua cấu hình được quản lý thay vì thiết lập riêng cho từng người dùng. Xem Cấu hình được quản lý.
Nhà cung cấp mô hình thay thế
Khi xác định một nhà cung cấp mô hình tùy chỉnh trong tệp cấu hình, bạn có thể chọn một trong các phương thức xác thực sau:
- Xác thực OpenAI: Đặt
requires_openai_auth = trueđể sử dụng xác thực OpenAI. Sau đó, bạn có thể đăng nhập bằng ChatGPT hoặc API key. Cách này hữu ích khi bạn truy cập các mô hình OpenAI thông qua máy chủ proxy LLM. Khirequires_openai_auth = true, Codex bỏ quaenv_key. - Xác thực bằng biến môi trường: Đặt
env_key = "<ENV_VARIABLE_NAME>"để sử dụng API key dành riêng cho nhà cung cấp từ biến môi trường cục bộ có tên<ENV_VARIABLE_NAME>. - Không xác thực: Nếu bạn không đặt
requires_openai_auth(hoặc đặt thànhfalse) và không đặtenv_key, Codex giả định nhà cung cấp không yêu cầu xác thực. Cách này hữu ích cho các mô hình cục bộ.