Tiếng Việt

Mã thông báo truy cập

Tạo và quản lý mã thông báo truy cập cho các quy trình lập trình của Codex

Mã thông báo truy cập Codex là thông tin xác thực của không gian làm việc ChatGPT, có phạm vi giới hạn theo các quyền của Codex. Chúng xác thực các quy trình cục bộ không tương tác đáng tin cậy, bao gồm Codex CLI và hoạt động tự động hóa dựa trên app-server, bằng danh tính trong không gian làm việc ChatGPT. Hãy sử dụng chúng khi tập lệnh, tác vụ theo lịch hoặc trình chạy CI cần quyền truy cập cục bộ có thể lặp lại.

Mã thông báo truy cập được tạo trong bảng điều khiển quản trị ChatGPT tại Mã thông báo truy cập. Chúng được liên kết với người dùng ChatGPT đã tạo ra chúng và không gian làm việc của người dùng đó. Các mã thông báo đóng vai trò là danh tính tác nhân cho những quy trình cục bộ lập trình được.

Cách hoạt động của mã thông báo truy cập

Hãy sử dụng mã thông báo truy cập khi Codex CLI hoặc ứng dụng khách app-server cần chạy mà không yêu cầu người dùng hoàn tất đăng nhập qua trình duyệt. Mã thông báo đại diện cho người dùng trong không gian làm việc ChatGPT đã tạo ra nó, vì vậy các lượt chạy có thể sử dụng quyền truy cập của người dùng đó và xuất hiện trong dữ liệu quản trị của không gian làm việc.

Ứng dụng khách kiểm tra mã thông báo khi một lượt chạy bắt đầu và liên kết lượt chạy với danh tính trong không gian làm việc đó. Hãy xử lý mã thông báo như mọi bí mật tự động hóa khác: lưu trữ trong trình quản lý bí mật, không để mã xuất hiện trong nhật ký và luân chuyển thường xuyên.

Sử dụng mã thông báo truy cập cho:

  • Các tác vụ codex exec chạy từ hệ thống tự động hóa đáng tin cậy.
  • Các tập lệnh cục bộ cần chạy Codex CLI nhiều lần mà không cần tương tác.
  • Hoạt động tự động hóa đáng tin cậy dựa trên app-server.
  • Các quy trình doanh nghiệp mà mức sử dụng cần được liên kết với một người dùng trong không gian làm việc ChatGPT thay vì khóa tổ chức API.

Những rủi ro chính cần tránh:

  • Rò rỉ bí mật: bất kỳ ai có mã thông báo đều có thể bắt đầu các lượt chạy cục bộ thông qua Codex CLI hoặc ứng dụng khách app-server dưới danh nghĩa người tạo mã thông báo. Hãy lưu trữ mã thông báo trong trình quản lý bí mật, không để chúng xuất hiện trong nhật ký và luân chuyển thường xuyên.
  • Mức độ tin cậy của trình chạy: CI công khai, yêu cầu kéo từ bản fork hoặc máy dùng chung có thể làm lộ mã thông báo cho người ngoài không gian làm việc. Chỉ sử dụng mã thông báo truy cập trên các trình chạy đáng tin cậy.
  • Danh tính dùng chung: việc tái sử dụng mã thông báo của một người giữa các nhóm không liên quan khiến quyền sở hữu và dấu vết kiểm tra khó diễn giải hơn. Hãy tạo mã thông báo cho một chủ sở hữu quy trình cụ thể.
  • Thông tin xác thực cũ: mã thông báo có thời hạn dài có thể vẫn hoạt động sau khi quy trình thay đổi. Nên ưu tiên mã thông báo có thời hạn và thu hồi những mã không còn được sử dụng.
  • Sai loại thông tin xác thực: mã thông báo truy cập Codex dành cho hoạt động tự động hóa cục bộ đáng tin cậy thông qua Codex CLI hoặc ứng dụng khách app-server. Hãy dùng mã thông báo truy cập Workspace Agent để kích hoạt các tác nhân đã phát hành trong không gian làm việc ChatGPT và dùng Platform API key cho các lệnh gọi OpenAI API nói chung.

Bật tính năng tạo mã thông báo truy cập

Sử dụng quyền mã thông báo truy cập trong phần cài đặt không gian làm việc để bật khả năng tạo mã thông báo truy cập cho các thành viên được phép.

Quyền mã thông báo truy cập kiểm soát việc tạo mã thông báo. Quyền này không cấp quyền truy cập vào ứng dụng ChatGPT dành cho máy tính, Codex CLI hoặc tiện ích mở rộng IDE, đồng thời không thay đổi loại chỗ ngồi, vai trò tích hợp sẵn trong không gian làm việc hoặc hồ sơ quyền của môi trường chạy cục bộ của thành viên. Hãy cấu hình các biện pháp kiểm soát đó khi cần.

Để tìm hiểu mối quan hệ giữa các biện pháp kiểm soát này, hãy xem Vai trò và quyền trong không gian làm việc.

Quyền truy cập mã thông báo truy cập trong phần cài đặt RBAC của không gian làm việc ChatGPT
  1. Chuyển đến Cài đặt không gian làm việc > Quyền và vai trò.
  2. Trong phần Mã thông báo truy cập, hãy bật Cho phép người dùng tạo mã thông báo truy cập nếu tất cả thành viên được phép đều có thể tạo mã thông báo truy cập.
  3. Nếu quy trình cũng cần một giao diện cục bộ thuộc phạm vi áp dụng, hãy bảo đảm Cho phép thành viên sử dụng Codex Local được bật trong phần Codex Local. Biện pháp kiểm soát này áp dụng cho việc sử dụng cục bộ trong ứng dụng ChatGPT dành cho máy tính, Codex CLI và tiện ích mở rộng IDE.

Chỉ cho phép những người hoặc chủ sở hữu dịch vụ hiểu rõ mã thông báo sẽ được lưu ở đâu, hoạt động tự động hóa nào sẽ sử dụng mã và cách luân chuyển mã được quyền tạo mã thông báo truy cập.

Đặt giới hạn thời hạn mã thông báo truy cập

Chủ sở hữu và quản trị viên không gian làm việc có thể đặt thời hạn dài nhất mà thành viên được chọn khi tạo mã thông báo truy cập Codex. Chuyển đến Cài đặt không gian làm việc > Quyền và vai trò, sau đó đặt Giới hạn thời hạn mã thông báo truy cập trong phần Codex Local.

Giới hạn thời hạn mã thông báo truy cập trong phần cài đặt quyền của không gian làm việc ChatGPT

Giới hạn này áp dụng cho mã thông báo truy cập mới. Mã thông báo hiện có vẫn giữ nguyên thời hạn hiện tại.

Tạo mã thông báo truy cập

Sử dụng trang Mã thông báo truy cập để đặt tên cho mã thông báo và chọn thời điểm hết hạn.

  1. Chuyển đến Mã thông báo truy cập.
  2. Chọn Tạo.
Trang Mã thông báo truy cập có nút Tạo
  1. Nhập tên có tính mô tả, chẳng hạn như release-ci hoặc nightly-docs-check.
Hộp thoại tạo mã thông báo truy cập với các trường tên và thời hạn
  1. Chọn thời hạn. Nên ưu tiên thời hạn hữu hạn như 7, 30, 60 hoặc 90 ngày. Nếu chọn Không hết hạn, hãy luân chuyển mã thông báo theo lịch định kỳ.
  2. Chọn Tạo.
  3. Sao chép ngay mã thông báo truy cập vừa được tạo. Bạn không thể xem lại mã sau khi đóng hộp thoại.
  4. Lưu trữ mã thông báo trong trình quản lý bí mật hoặc kho bí mật CI của bạn.

Thời hạn tùy chỉnh ngắn nhất là một ngày. Không thể dùng mã thông báo đã bị thu hồi hoặc hết hạn để bắt đầu lượt chạy được xác thực mới.

Sử dụng mã thông báo truy cập với Codex CLI

Đối với hoạt động tự động hóa tạm thời, hãy lưu mã thông báo trong CODEX_ACCESS_TOKEN và chạy Codex CLI như bình thường:

export CODEX_ACCESS_TOKEN="<access-token>"
codex exec --json "review this repository and summarize the top risks"

Để đăng nhập cục bộ lâu dài, hãy chuyển mã thông báo qua pipe đến codex login --with-access-token:

printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
codex exec "summarize the last release diff"

codex login --with-access-token lưu thông tin xác thực danh tính tác nhân trong kho xác thực Codex CLI. Nếu không muốn lưu lâu dài thông tin xác thực trên máy, hãy dùng biến môi trường CODEX_ACCESS_TOKEN.

codex app-server có thể sử dụng cùng thông tin xác thực thông qua CODEX_ACCESS_TOKEN hoặc một phiên đăng nhập được tạo bằng codex login --with-access-token để xác thực các yêu cầu OpenAI. Thông tin xác thực đó tách biệt với xác thực đường truyền từ ứng dụng khách đến app-server. Đối với kết nối WebSocket từ xa, hãy cấu hình một bearer token hoặc capability token riêng như được mô tả trong App server; không tái sử dụng mã thông báo truy cập Codex làm mã thông báo đường truyền. Xem Các biến môi trường về xác thực và mạng.

Luân chuyển hoặc thu hồi mã thông báo

Luân chuyển mã thông báo truy cập theo cách bạn luân chuyển các bí mật tự động hóa khác:

  1. Tạo mã thông báo thay thế.
  2. Cập nhật bí mật trong trình chạy, trình lập lịch hoặc trình quản lý bí mật.
  3. Chạy kiểm thử nhanh bằng mã thông báo mới.
  4. Thu hồi mã thông báo cũ tại Mã thông báo truy cập.

Từ trang Mã thông báo truy cập, chủ sở hữu và quản trị viên không gian làm việc có thể thu hồi bất kỳ mã thông báo nào trong không gian làm việc. Thành viên có quyền mã thông báo truy cập chỉ có thể thu hồi những mã do chính họ tạo.

Mô hình quyền

Quyền mã thông báo truy cập của không gian làm việc kiểm soát việc tạo mã thông báo. Quyền Cho phép thành viên sử dụng Codex Local của không gian làm việc kiểm soát riêng quyền truy cập vào việc sử dụng cục bộ trong ứng dụng ChatGPT dành cho máy tính, Codex CLI và tiện ích mở rộng IDE. Một thành viên có thể có quyền truy cập cục bộ đó mà không có quyền tạo mã thông báo truy cập.

Khả năng Chủ sở hữu và quản trị viên không gian làm việc Thành viên có quyền mã thông báo truy cập Thành viên không có quyền mã thông báo truy cập
Mở Mã thông báo truy cập Không
Tạo mã thông báo truy cập Có, cho danh tính của chính họ trong không gian làm việc ChatGPT Có, cho danh tính của chính họ trong không gian làm việc ChatGPT Không
Liệt kê mã thông báo truy cập Danh sách của không gian làm việc, bao gồm người tạo từng mã Chỉ các mã do họ tạo Không
Thu hồi mã thông báo truy cập từ trang Mã thông báo truy cập Bất kỳ mã nào trong không gian làm việc Chỉ các mã do họ tạo Không có quyền truy cập trang
Cấp hoặc thu hồi quyền mã thông báo truy cập Không Không
Quản lý các cài đặt khác của ứng dụng khách cục bộ hoặc Codex cloud Có, tùy theo quyền quản trị không gian làm việc Không, trừ khi được cấp riêng Không

Tóm lại: chủ sở hữu và quản trị viên không gian làm việc quản lý quyền truy cập ở cấp không gian làm việc. Thành viên cần có quyền mã thông báo truy cập để tạo và quản lý mã thông báo của riêng mình, nhưng quyền đó không cấp quyền quản trị hoặc quyền truy cập mã thông báo của thành viên khác.

Khắc phục sự cố

Trang mã thông báo truy cập trả về lỗi 404 hoặc bị cấm

Hãy đề nghị chủ sở hữu hoặc quản trị viên không gian làm việc xác nhận rằng vai trò của bạn có quyền Cho phép người dùng tạo mã thông báo truy cập. Nếu quy trình cũng cần một giao diện cục bộ thuộc phạm vi áp dụng, hãy xác nhận rằng Cho phép thành viên sử dụng Codex Local đã được bật cho việc sử dụng cục bộ trong ứng dụng ChatGPT dành cho máy tính, Codex CLI và tiện ích mở rộng IDE.

codex login --with-access-token không thành công

Hãy xác nhận rằng bạn đã sao chép mã thông báo truy cập được tạo, không phải mã thông báo phiên trình duyệt hoặc Platform API key. Đồng thời xác nhận mã thông báo chưa hết hạn hoặc bị thu hồi.

Tài liệu liên quan